View a markdown version of this page

统一运营入门:让您的账户加入主动安全事件管理 - AWS 支持

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

统一运营入门:让您的账户加入主动安全事件管理

Unified Operations AWS 安全事件响应 使您有权帮助您快速做好准备、应对安全事件,并从中恢复,例如账户接管、数据泄露和勒索软件攻击。 AWS 安全事件响应 对调查结果进行分类、上报事件和管理关键案例,同时还允许 AWS 客户事件响应小组 (CIRT) 访问受影响资源。这种访问权限可以帮助您有效地缓解和解决安全事件,最大限度地减少对运营的影响。要使用此服务功能,请完成以下步骤:

  1. 为创建集中式 AWS 账户 AWS 安全事件响应。 AWS 账户 这将用于配置您要监控 AWS 账户 的所有其他内容、管理您的事件响应团队以及创建和查看安全事件。我们建议您将此账户与您用于其他安全服务(例如亚马逊 GuardDuty 和)的账户保持一致 AWS Security Hub CSPM。您可以使用AWS Organizations管理帐户或 AWS Organizations 委派管理员帐户作为安全事件响应成员帐户。有关更多信息,请参阅《AWS 安全事件响应 用户指南》中的选择会员账户。

    1. 选择基本的会员资格详细信息。有关更多信息,请参阅《AWS 安全事件响应 用户指南》中的设置成员资格详细信息。

    2. 选择要如何将账户与之关联 AWS Organizations。有关更多信息,请参阅《AWS 安全事件响应 用户指南》 AWS Organizations中的将账户与关联起来。

    3. (可选)您可以选择启用主动响应和警报分类工作流程,以便在组织内部监控和调查亚马逊 GuardDuty 和 AWS Security Hub CSPM 集成生成的警报。有关更多信息,请参阅《AWS 安全事件响应 用户指南》中的设置主动响应和警报分类工作流程。

  2. (可选)启用对潜在安全事件的主动遏制。 AWS 可以执行控制措施以快速减轻影响,例如隔离受感染的主机或轮换凭证。要开启此功能,必须先向该服务授予必要的权限。为此,请部署 Step Functions StackSet 。