

# 自動回應的選項
<a name="options-for-automating-response"></a>

 請務必在企業實施和組織結構之間取得平衡。*圖 4 * 使用雷達圖來說明 AWS 實施中，每個自動回應選項的技術屬性差異。在圖表中，技術屬性離圖表中心越遠，相應的自動化回應技術屬性的強度就越大。例如，AWS Lambda 提供的速度較快，需要較少的技術技能。AWS Fargate 提供較高的靈活性，需要較少的維護和技術技能。*表 1 * 概述這些自動化選項，並摘要顯示每個選項的技術屬性。

![自動化回應方法中的技術屬性差異](http://docs.aws.amazon.com/zh_tw/whitepapers/latest/aws-security-incident-response-guide/images/image6.png)


*圖 4：各自動回應方法的技術屬性差異*

*表 1：自動回應的選項*


|  AWS 服務或功能  |  描述  |  屬性摘要\*  | 
| --- | --- | --- | 
|  AWS Lambda  |  系統僅使用 AWS Lambda、使用您的組織企業語言。  |  速度 <br /> 靈活性 <br /> 維護 <br /> 技能  | 
|  AWS Step Functions  |  使用 AWS Step Functions、Lambda 和 SSM Agent 的系統。  |  速度 <br /> 靈活性 <br /> 維護 <br /> 技能  | 
|  使用 AWS Config 規則 自動修補  |  一組 AWS Config 規則 規則和自動修補，用於評估環境並將其推回到核准規格。  |  維護和技能 <br /> 速度和靈活性  | 
|  [SSM Agent](https://docs.aws.amazon.com/systems-manager/latest/userguide/ssm-agent.html)  |  一套自動化規則和文件，用於許多環境和內部系統並進行更正。  |  維護和技能 <br /> 速度 <br /> 靈活性  | 
|  AWS Fargate  |  AWS Fargate 系統使用開放原始碼 Step Functions 程式碼以及來自 Amazon CloudWatch 和其他系統的事件，來進行偵測和修復。  |  靈活性 <br /> 速度 <br /> 維護和技能  | 
|  Amazon EC2  |  在完整執行個體上執行的系統，類似於 AWS Fargate 選項。  |  靈活性 <br /> 速度 <br /> 維護 <br /> 技能  | 

 \* 每個服務或功能的屬性依遞減順序列出。例如，AWS Lambda 提供的速度較快，需要較少的技術技能。AWS Fargate 提供較高的靈活性，需要較少的維護和技術技能。 

 在 AWS 環境中考慮這些自動化選項時，您還需要考慮集中化和掃描週期 (每秒事件數 [EPS])。 

 *集中化*是指一個中心帳戶，用於驅動組織的所有偵測和修復。這個方法看起來是立即可用的最佳選擇，也是目前的最佳實務。但在某些情況下，您需要偏離這種方法，理解時機取決於您如何處理下屬帳戶。我們鼓勵您從運用 [AWS Organizations 中的多帳戶架構](https://aws.amazon.com/blogs/mt/best-practices-for-organizational-units-with-aws-organizations/)或 [AWS Control Tower](https://aws.amazon.com/controltower/)中的安全工具帳戶開始。 

*表 2：集中化的優點和缺點*


|   |  集中化  |  去集中化  | 
| --- | --- | --- | 
|  優點  |  組態管理簡單 <br /> 無法取消或修改回應  |  架構簡單 <br /> 初始設定較快  | 
|  缺點  |  增加架構的複雜性 <br /> 須將帳戶和資源上線/離線  |  需要管理更多的資源 <br /> 難以維護軟體基準  | 

 實施這些做法的成本比較，也可能推動決定最佳選項的企業決策。每秒事件數 (EPS) 是用於估算成本的最佳指標。更簡單和更便宜的方法，最終可能是集中式也可能是非集中式方法，但我們不可能審查您在您的帳戶中如何具體評估成本。在將這些事件傳送到中央帳戶以進行回應時，請務必考慮 EPS。EPS 越高，將這些事件傳送到集中帳戶的成本就越高。 