Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea un caso AWS supportato
Puoi creare un caso AWS supportato AWS Security Incident Response tramite la Console, l'API o il AWS Command Line Interface. AWS i casi supportati consentono di ricevere supporto dai tecnici di Security Incident Response.
Importante
I casi di dimostrazione/simulazione verranno chiusi dopo un periodo di 90 giorni.
Nota
AWS I tecnici di Security Incident Response risponderanno al tuo caso entro 15 minuti. Il tempo di risposta si riferisce alla prima risposta dei tecnici del AWS Security Incident Response. Faremo ogni ragionevole sforzo per rispondere alla richiesta iniziale entro questo lasso di tempo. Questo tempo di risposta non si applica alle risposte successive.
Nota
È possibile creare casi AWS supportati non solo per incidenti e indagini di sicurezza attivi, ma anche per domande sulle funzionalità di AWS Security Incident Response. Ciò include domande sulle regole di GuardDuty soppressione, sulle configurazioni di valutazione degli avvisi, sui flussi di lavoro di risposta proattiva e indicazioni generali sul livello di sicurezza. Seleziona il tipo di caso Investigations and Inquiries per questi scopi.
L'esempio seguente riguarda l'uso della console.
-
Accedi AWS Security Incident Response tramite Console di gestione AWS.
-
Scegli Crea caso
-
Scegli Risolvi caso con AWS
-
Seleziona il tipo di richiesta
-
Active Security Incident: questo tipo è destinato al supporto e ai servizi di risposta agli incidenti urgenti.
-
Indagini e richieste: utilizzate questo tipo per gli incidenti di sicurezza percepiti, in cui AWS i tecnici del Security Incident Response possono fornire assistenza nell'analisi dei log e nella conferma secondaria delle indagini sulla risposta agli incidenti. È inoltre possibile utilizzare questo tipo per domande su GuardDuty risultati, regole di soppressione, configurazioni di classificazione degli avvisi, flussi di lavoro di risposta proattiva e domande generali sulla posizione di sicurezza relative alle funzionalità di Security Incident Response. AWS
-
-
Imposta la data di inizio stimata sulla data del primo indicatore dell'incidente. Ad esempio, quando hai riscontrato un comportamento anomalo per la prima volta o quando hai ricevuto il primo avviso di sicurezza correlato.
-
Definisci un titolo per il caso
-
Fornisci una descrizione dettagliata del caso. Considerate i seguenti aspetti che possono aiutare i soccorritori a risolvere il caso:
-
Che cos'è successo?
-
Chi ha scoperto e segnalato l'incidente?
-
Chi è interessato dal caso?
-
Qual è l'impatto noto?
-
Qual è l'urgenza di questo caso?
-
Aggiungine uno o più Account AWS IDs che rientrano nell'ambito del caso.
-
-
Aggiungi dettagli opzionali del caso:
-
Seleziona i servizi principali interessati dall'elenco a discesa.
-
Seleziona le principali regioni interessate dall'elenco a discesa.
-
Aggiungi uno o più indirizzi IP degli autori delle minacce che hai identificato nell'ambito di questo caso.
-
-
Aggiungi opzionali addetti alla risposta agli incidenti aggiuntivi al caso che riceveranno le notifiche. Per aggiungere una persona, procedi come segue:
-
Aggiungi un indirizzo email.
-
Aggiungi un nome e cognome opzionali.
-
Scegli Aggiungi nuovo per aggiungere un'altra persona.
-
Per rimuovere una persona, scegli l'opzione Rimuovi relativa a una persona.
-
Scegli Aggiungi per aggiungere tutte le persone elencate al caso.
-
Puoi selezionare più persone e scegliere Rimuovi per eliminarle dall'elenco.
-
-
-
Aggiungi tag opzionali alla custodia.
-
Per aggiungere un tag, procedere come segue:
-
Scegli Aggiungi nuovo tag.
-
Per Chiave, inserisci il nome del tag.
-
In Valore, immetti il valore del tag.
-
Per rimuovere un tag, seleziona l'opzione Rimuovi per quel tag.
-
Dopo la creazione di un caso AWS supportato, i tecnici di AWS Security Incident Response e il team di risposta agli incidenti vengono immediatamente informati.
Per creare un caso AWS supportato da un'indagine basata sull'intelligenza artificiale
Apri la AWS Security Incident Response console all'indirizzo console.aws.amazon.com/
. Scegli Casi dal pannello di navigazione.
Scegli Crea caso.
Per Tipo di custodia, seleziona AWS-case supportate.
Fornisci i dettagli del caso, tra cui titolo, data di inizio dell'incidente e ID AWS dell'account interessato.
Nella sezione Descrivi l'evento di sicurezza, fornisci una descrizione completa dell'incidente.
Fornisci informazioni aggiuntive sui AWS servizi interessati, sulle regioni e su altri dettagli pertinenti.
Scegli Crea caso.
Dopo la creazione del caso, sia gli ingegneri di Security Incident Response che l'agente AI iniziano a lavorare contemporaneamente.
Per rispondere a domande di chiarimento sull'IA (opzionale)
Vai alla scheda Indagine relativa al tuo caso.
Esamina tutte le domande di chiarimento presentate dall'agente AI.
Rispondi alle domande o scegli Salta se preferisci non rispondere.
Scegli Invia per continuare. Tutti i campi sono facoltativi.
Divulgazione responsabile dell'IA
I riepiloghi delle indagini vengono generati utilizzando funzionalità di intelligenza AWS artificiale generativa. Sei responsabile della valutazione delle raccomandazioni generate dall'intelligenza artificiale nel tuo contesto specifico, dell'implementazione di meccanismi di supervisione appropriati, della verifica dei risultati in modo indipendente e del mantenimento della supervisione umana di tutte le decisioni di sicurezza.