功能概述
监控与调查
AWS 安全事件响应会快速检查来自 Amazon GuardDuty 及与 AWS Security Hub CSPM 集成的第三方的安全威胁警报,有效减少您团队需要分析的工作量。该服务会根据您的环境配置隐藏规则,降低需要分级和调查的威胁警报数量。
简化事件响应
在数分钟内协同相关人员、第三方服务及工具,规模化执行事件响应流程。
自助式安全解决方案
AWS 安全事件响应提供 API 接口,支持您集成并构建定制化的安全解决方案。
可视化控制面板
监控和评估事件响应准备状态。
安全防护水平
获取 AWS 最佳实践和经过验证的安全评估工具,实现快速事件响应调查。
快速协助服务
联系安全事件响应工程师以调查、遏制安全事件,以及获取有关安全事件恢复方式的指导。
准备与就绪状态管理
通过配置事件响应团队实现高效通知机制:根据预设权限策略,自动向指定人员或群组发送警报通知。