功能摘要 - AWS 安全事件應變 使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

功能摘要

監控和調查

AWS 安全事件應變 快速審查來自 Amazon GuardDuty 和與第三方整合的安全威脅警示 AWS Security Hub CSPM,減少您的團隊需要分析的數量。它根據您的環境設定抑制規則,以減少您需要分類和調查的威脅警示。

簡化事件回應

使用相關的利益相關者、第三方服務和工具,在幾分鐘內擴展和執行事件回應。

自助式安全解決方案

AWS 安全事件應變 提供 APIs來整合,並可讓您建置自己的自訂安全解決方案。

儀表板提供可見性

監控和測量事件回應準備程度。

安全狀態

存取 AWS 安全性評估和快速事件回應調查的最佳實務和經過審核的工具。

快速協助

與安全事件回應工程師聯絡,以調查、遏制和接收如何從安全事件復原的指引。

準備和準備

透過設定您的事件回應團隊,使用預先定義的許可政策來觸發指定個人或群組的警示,以實作簡化的通知。