A AWS lançou um novo serviço para otimizar a resposta a eventos de segurança, fornecendo triagem automatizada, comunicação coordenada e orientação especializada para recuperação de ameaças de segurança cibernética. Hoje, anunciamos o AWS Security Incident Response, um novo serviço projetado para ajudar as organizações a gerenciar eventos de segurança de forma rápida e eficaz. O serviço foi criado especificamente para ajudar os clientes a se prepararem, responderem e se recuperarem de vários eventos de segurança, incluindo tomadas de contas, violações de dados e ataques de ransomware. O Security Incident Response automatiza a triagem e a investigação de descobertas de segurança do Amazon GuardDuty e ferramentas integradas de detecção de ameaças de terceiros por meio do AWS Security Hub. Ele facilita a comunicação e a coordenação e fornece acesso 24 horas por dia, 7 dias por semana a especialistas em segurança da Equipe de Resposta a Incidentes de Clientes da AWS (CIRT), que podem ajudar durante eventos de segurança. O serviço visa fornecer aos clientes suporte mais abrangente em todas as fases do ciclo de vida de resposta a incidentes, desde a preparação até a detecção, análise e recuperação. Os eventos de segurança estão se tornando mais difundidos e complexos para os clientes. As equipes de segurança costumam enfrentar um número impressionante de alertas diários, levando a possíveis prioridades equivocadas de recursos e eficácia reduzida. A investigação manual de descobertas sobrecarrega os recursos e pode fazer com que os clientes ignorem alertas de segurança críticos. Além disso, coordenar respostas entre várias partes interessadas, gerenciar permissões em vários ambientes e documentar ações complica o processo. Há uma oportunidade de oferecer melhor suporte aos clientes e remover vários pontos de trabalho pesado indiferenciado que os clientes enfrentam durante eventos de segurança. Com este serviço, as organizações podem reduzir o tempo que levam para responder a incidentes de segurança e se concentrar em restaurar rapidamente os serviços afetados. O serviço também ajuda a melhorar a postura geral de segurança, fornecendo insights acionáveis sobre ameaças à segurança. Um exemplo disso é uma empresa de comércio eletrônico que está sofrendo um ataque de ransomware. Usando este serviço, a empresa pode isolar rapidamente os sistemas infectados, limitar a propagação do ataque, recuperar de backups e restaurar os serviços o mais rápido possível.
Nova resposta a incidentes de segurança da AWS simplifica o gerenciamento de eventos de segurança
AWS