封じ込め設定を送信 - AWS Security Incident Response ユーザーガイド

封じ込め設定を送信

アカウントまたは組織の封じ込め設定を設定するには、 AWS サポート ケース を作成します。

サポートケースには、以下の情報を明記してください。

設定されている場合、アクティブなセキュリティインシデント中に AWS Security Incident Response が承認された封じ込めアクションを実行し、環境を保護するための支援を提供します。

  • 封じ込めアクションが承認される必要がある AWS Organizations ID または特定のアカウント ID。

  • ご希望の封じ込めオプション。

注記

AWS Security Incident Response は、適切な設定で設定され、必要なアクセス許可を付与するために必要な AWS CloudFormation StackSet がデプロイされた後にのみ、封じ込めアクションを実行します。