View a markdown version of this page

Introdução às operações unificadas: integre sua conta ao gerenciamento proativo de incidentes de segurança - AWS Support

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Introdução às operações unificadas: integre sua conta ao gerenciamento proativo de incidentes de segurança

O Unified Operations permite AWS Security Incident Response que você se prepare, responda e se recupere rapidamente de incidentes de segurança, como invasões de contas, violações de dados e ataques de ransomware. AWS Security Incident Response faz a triagem de descobertas, escalona eventos e gerencia casos críticos, além de fornecer acesso à Equipe de Resposta a Incidentes do AWS Cliente (CIRT) para investigar os recursos afetados. Esse acesso ajuda você a mitigar e resolver incidentes de segurança de forma eficaz, minimizando o impacto em suas operações. Para integrar esse recurso de serviço, conclua as seguintes etapas:

  1. Crie um formulário centralizado Conta da AWS para AWS Security Incident Response. Isso Conta da AWS será usado para configurar todos os outros Contas da AWS que você deseja monitorar, gerenciar sua equipe de resposta a incidentes e criar e visualizar eventos de segurança. Recomendamos que você alinhe essa conta com a conta que você usa para outros serviços de segurança, como Amazon GuardDuty e. AWS Security Hub CSPM Você pode usar uma conta AWS Organizations de gerenciamento ou uma conta de administrador AWS Organizations delegada como conta de associação do Security Incident Response. Para obter mais informações, consulte Selecionar uma conta de associação no Guia AWS Security Incident Response do usuário.

    1. Escolha os detalhes básicos da associação. Para obter mais informações, consulte Configurar detalhes da associação no Guia AWS Security Incident Response do usuário.

    2. Escolha como você deseja associar contas AWS Organizations. Para obter mais informações, consulte Associar contas com AWS Organizations no Guia AWS Security Incident Response do usuário.

    3. (Opcional) Opcionalmente, você pode ativar o fluxo de trabalho proativo de resposta e triagem de alertas para permitir que dentro de sua organização monitore e investigue alertas gerados pela Amazon GuardDuty e por integrações. AWS Security Hub CSPM Para obter mais informações, consulte Configurar fluxos de trabalho de resposta proativa e triagem de alertas no Guia do AWS Security Incident Response usuário.

  2. (Opcional) Permita a contenção proativa de um possível incidente de segurança. AWS pode realizar ações de contenção para reduzir rapidamente o impacto, como isolar hosts comprometidos ou alternar credenciais. Para ativar esse recurso, você deve primeiro conceder as permissões necessárias ao serviço. Para fazer isso, implante um Step Functions StackSet.