整合和外部工具工作流程 - AWS 安全事件應變 使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

整合和外部工具工作流程

AWS 將 JIRA 或 ServiceNow 與安全事件回應整合的解決方案

部署我們全開發的解決方案,以與 Jira 和 ServiceNow 雙向整合。這些整合可在 AWS 安全事件應變 Cases 和 ITSM 平台之間進行雙向通訊,並在對應的 Jira 任務中自動反映案例更新。

整合的優點

AWS 安全事件應變 與現有的 ITSM 平台整合,透過集中事件追蹤和回應工作流程,簡化您的安全操作。這些預先建置的解決方案消除了自訂開發的需求,讓您的安全團隊能夠維持 AWS 原生和企業整體事件管理系統的可見性。透過利用 Amazon EventBridge 進行事件驅動型自動化, 可即時更新平台之間的流程,協助確保無論安全事件源自何處,都能持續追蹤。這種統一的方法可減少安全分析師的內容切換、改善回應時間,並在整個事件回應生命週期中提供全面的稽核線索。

若要設定 EventBridge 規則:

  1. 存取 Amazon EventBridge。

  2. Buss 下拉式清單中選取規則