View a markdown version of this page

Funzionalità e vantaggi - Risposta di sicurezza automatizzata su AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Funzionalità e vantaggi

L'Automated Security Response on AWS offre le seguenti funzionalità:

Correggi automaticamente i risultati per controlli specifici

Configura la soluzione per correggere automaticamente i risultati per controlli specifici modificando la tabella DynamoDB di Remediation Configuration distribuita nell'account amministratore.

Gestisci le riparazioni su più account e regioni da un'unica posizione

Da un account amministratore di AWS Security Hub configurato come destinazione di aggregazione per gli account e le regioni della tua organizzazione, avvia una correzione per un risultato in qualsiasi account e regione in cui è distribuita la soluzione.

Ricevi notifiche sulle azioni correttive e sui risultati

Iscriviti all'argomento Amazon SNS distribuito dalla soluzione per ricevere una notifica quando vengono avviate le riparazioni e se la riparazione ha avuto successo o meno.

Utilizza l'interfaccia utente Web per avviare, visualizzare e gestire le riparazioni

Avrai la possibilità di abilitare l'interfaccia utente Web della soluzione durante la distribuzione dello stack di amministrazione, che fornirà una visualizzazione completa e intuitiva per eseguire le riparazioni e visualizzare tutte le riparazioni precedenti eseguite dalla soluzione.

Effettua l'integrazione con sistemi di ticket come Jira o ServiceNow

Per aiutare l'organizzazione a reagire alle correzioni (ad esempio, l'aggiornamento del codice dell'infrastruttura), questa soluzione può inviare i ticket al sistema di ticketing esterno.

Usa AWSConfig le riparazioni nelle partizioni GovCloud e in Cina

Alcune delle riparazioni incluse nella soluzione sono riconfezionamenti di documenti di AWSConfig Remediation di proprietà di AWS disponibili nella partizione commerciale ma non in Cina. GovCloud Implementa questa soluzione per utilizzare questi documenti in quelle partizioni.

Estendi la soluzione con correzioni personalizzate e implementazioni di Playbook

La soluzione è progettata per essere estensibile e personalizzabile. Per specificare un'implementazione di riparazione alternativa, distribuisci documenti di automazione AWS Systems Manager personalizzati e AWS IAM Roles. Per supportare un set completamente nuovo di controlli non implementato dalla soluzione, distribuisci un Playbook personalizzato.