View a markdown version of this page

Unified Operations Erste Schritte: Integrieren Sie Ihr Konto in das proaktive Management von Sicherheitsvorfällen - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unified Operations Erste Schritte: Integrieren Sie Ihr Konto in das proaktive Management von Sicherheitsvorfällen

Unified Operations berechtigt Sie, Sie dabei AWS Security Incident Response zu unterstützen, sich schnell auf Sicherheitsvorfälle wie Kontoübernahmen, Datenschutzverletzungen und Ransomware-Angriffe vorzubereiten, darauf zu reagieren und sich nach ihnen zu erholen. AWS Security Incident Response prüft Ergebnisse, eskaliert Ereignisse und verwaltet kritische Fälle. Gleichzeitig erhalten Sie Zugriff auf das AWS Customer Incident Response Team (CIRT), um die betroffenen Ressourcen zu untersuchen. Dieser Zugriff hilft Ihnen, Sicherheitsvorfälle effektiv zu mindern und zu lösen und so die Auswirkungen auf Ihren Betrieb zu minimieren. Gehen Sie wie folgt vor, um diese Servicefunktion nutzen zu können:

  1. Erstellen Sie ein zentralisiertes AWS-Konto Formular AWS Security Incident Response. Dieses AWS-Konto wird verwendet, um alle anderen Bereiche zu konfigurieren AWS-Konten , die überwacht werden sollen, um Ihr Incident-Response-Team zu verwalten und Sicherheitsereignisse zu erstellen und anzuzeigen. Wir empfehlen Ihnen, dieses Konto mit dem Konto abzugleichen, das Sie für andere Sicherheitsdienste wie Amazon GuardDuty und verwenden AWS Security Hub CSPM. Sie können ein AWS Organizations Verwaltungskonto oder ein AWS Organizations delegiertes Administratorkonto als Security Incident Response-Mitgliedskonto verwenden. Weitere Informationen finden Sie im AWS Security Incident Response Benutzerhandbuch unter Wählen Sie ein Mitgliedskonto aus.

    1. Wählen Sie grundlegende Mitgliedschaftsdetails aus. Weitere Informationen finden Sie im AWS Security Incident Response Benutzerhandbuch unter Mitgliedschaftsdetails einrichten.

    2. Wählen Sie aus, wie Sie Konten verknüpfen möchten AWS Organizations. Weitere Informationen finden Sie AWS Organizations im AWS Security Incident Response Benutzerhandbuch unter Konten zuordnen.

    3. (Optional) Sie können optional einen proaktiven Reaktions- und Warnungs-Triaging-Workflow aktivieren, damit innerhalb Ihres Unternehmens die von Amazon und AWS Security Hub CSPM Integrationen generierten Warnmeldungen überwacht GuardDuty und untersucht werden können. Weitere Informationen finden Sie im Benutzerhandbuch unter Einrichten von Workflows für proaktive Reaktionen und Warnmeldungen. AWS Security Incident Response

  2. (Optional) Ermöglichen Sie die proaktive Eindämmung eines potenziellen Sicherheitsvorfalls. AWS kann Eindämmungsmaßnahmen durchführen, um die Auswirkungen schnell abzumildern, z. B. das Isolieren gefährdeter Hosts oder das Rotieren der Anmeldedaten. Um diese Funktion zu aktivieren, müssen Sie dem Dienst zunächst die erforderlichen Berechtigungen gewähren. Stellen Sie dazu eine Step Function bereit StackSet.