本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
统一运营入门:让您的账户加入主动安全事件管理
Unified Operations Amazon 安全事件响应 使您有权帮助您快速做好准备、应对安全事件,并从中恢复,例如账户接管、数据泄露和勒索软件攻击。 Amazon 安全事件响应 对调查结果进行分类、上报事件和管理关键案例,同时还允许 Amazon 客户事件响应小组 (CIRT) 访问受影响资源。这种访问权限可以帮助您有效地缓解和解决安全事件,最大限度地减少对运营的影响。要使用此服务功能,请完成以下步骤:
为创建集中式 Amazon Web Services 账户 Amazon 安全事件响应。 Amazon Web Services 账户 这将用于配置您要监控 Amazon Web Services 账户 的所有其他内容、管理您的事件响应团队以及创建和查看安全事件。我们建议您将此账户与您用于其他安全服务(例如亚马逊 GuardDuty 和)的账户保持一致 Amazon Security Hub CSPM。您可以使用Amazon Organizations管理帐户或 Amazon Organizations 委派管理员帐户作为安全事件响应成员帐户。有关更多信息,请参阅《Amazon 安全事件响应 用户指南》中的选择会员账户。
(可选)启用对潜在安全事件的主动遏制。 Amazon 可以执行控制措施以快速减轻影响,例如隔离受感染的主机或轮换凭证。要启用此功能,必须先向该服务授予必要的权限。为此,请部署 Step Functions StackSet 。