功能概述 - AWS 安全事件响应 用户指南

功能概述

监控与调查

AWS 安全事件响应会快速检查来自 Amazon GuardDuty 及与 AWS Security Hub CSPM 集成的第三方的安全威胁警报,有效减少您团队需要分析的工作量。该服务会根据您的环境配置隐藏规则,降低需要分级和调查的威胁警报数量。

简化事件响应

在数分钟内协同相关人员、第三方服务及工具,规模化执行事件响应流程。

自助式安全解决方案

AWS 安全事件响应提供 API 接口,支持您集成并构建定制化的安全解决方案。

可视化控制面板

监控和评估事件响应准备状态。

安全防护水平

获取 AWS 最佳实践和经过验证的安全评估工具,实现快速事件响应调查。

快速协助服务

联系安全事件响应工程师以调查、遏制安全事件,以及获取有关安全事件恢复方式的指导。

准备与就绪状态管理

通过配置事件响应团队实现高效通知机制:根据预设权限策略,自动向指定人员或群组发送警报通知。