Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Operazioni unificate Guida introduttiva: integra il tuo account per una gestione proattiva degli incidenti di sicurezza
Unified Operations ti dà il diritto di aiutarti AWS Security Incident Response a prepararti, rispondere e riprenderti rapidamente da incidenti di sicurezza, come furti di account, violazioni dei dati e attacchi ransomware. AWS Security Incident Response analizza i risultati, esamina gli eventi e gestisce i casi critici, fornendo al contempo l'accesso al AWS Customer Incident Response Team (CIRT) per indagare sulle risorse interessate. Questo accesso ti aiuta a mitigare e risolvere efficacemente gli incidenti di sicurezza, riducendo al minimo l'impatto sulle tue operazioni. Per usufruire di questa funzionalità del servizio, completa i seguenti passaggi:
Crea un modulo centralizzato Account AWS . AWS Security Incident Response Questo Account AWS verrà utilizzato per configurare tutti gli altri elementi Account AWS che desideri monitorare, per gestire il team di risposta agli incidenti e per creare e visualizzare gli eventi di sicurezza. Ti consigliamo di allineare questo account con l'account che utilizzi per altri servizi di sicurezza come Amazon GuardDuty e AWS Security Hub CSPM. Puoi utilizzare un account di AWS Organizations gestione o un account amministratore AWS Organizations delegato come account di iscrizione a Security Incident Response. Per ulteriori informazioni, vedere Selezione di un account di iscrizione nella Guida per l'AWS Security Incident Response utente.
Scegli i dettagli di base dell'abbonamento. Per ulteriori informazioni, consulta i dettagli relativi alla configurazione dell'abbonamento nella Guida AWS Security Incident Response per l'utente.
Scegli in che modo associare gli account a AWS Organizations. Per ulteriori informazioni, consulta Associare gli account a AWS Organizations nella Guida AWS Security Incident Response per l'utente.
(Facoltativo) Facoltativamente, puoi abilitare il flusso di lavoro di risposta proattiva e triage degli avvisi per consentire all'interno della tua organizzazione di monitorare e analizzare gli avvisi generati da Amazon e dalle integrazioni. GuardDuty AWS Security Hub CSPM Per ulteriori informazioni, consulta Configurazione dei flussi di lavoro di risposta proattiva e triage degli avvisi nella Guida per l'utente. AWS Security Incident Response
(Facoltativo) Abilita il contenimento proattivo di un potenziale incidente di sicurezza. AWS può eseguire azioni di contenimento per mitigare rapidamente l'impatto, ad esempio isolare gli host compromessi o ruotare le credenziali. Per attivare questa funzionalità, è necessario innanzitutto concedere le autorizzazioni necessarie al servizio. A tale scopo, implementa una Step Functions. StackSet