Questions d’ordre général

Ouvrir tout

La réponse aux incidents de sécurité est une solution de sécurité spécialement conçue pour vous aider à vous préparer, répondre et vous rétablir après des événements de sécurité. La réponse aux incidents de sécurité propose trois fonctionnalités principales : la surveillance et le triage des résultats de sécurité d’Amazon GuardDuty et d’outils tiers via AWS Security Hub ; des outils intégrés de communication et de collaboration pour rationaliser l’escalade et la réponse aux incidents de sécurité ; et l’accès à des outils d’investigation de sécurité autogérés et une assistance 24 h/24 et 7 j/7 de l’équipe AWS Customer Incident Response Team (CIRT), qui peut vous aider à enquêter, contenir, éradiquer et vous rétablir après des événements de sécurité. Grâce à la réponse aux incidents de sécurité, vous pouvez améliorer la posture de sécurité globale de votre organisation et sa préparation à la réponse aux incidents.

Vous pouvez activer la réponse aux incidents de sécurité dans toutes les AWS Organizations via votre compte de gestion ou d’administrateur délégué. Pour bénéficier du service complet, nous vous recommandons d’activer également Amazon GuardDuty et AWS Security Hub. Avec les services et autorisations appropriés activés, la réponse aux incidents de sécurité peut surveiller, trier et enquêter sur les résultats de sécurité, et escalader de manière proactive les événements de sécurité nécessitant l’attention de vos équipes centrales de sécurité.

Si vous choisissez d’accorder les autorisations nécessaires, la réponse aux incidents de sécurité peut surveiller activement et trier les résultats d’Amazon GuardDuty et d’AWS Security Hub. Il utilise un filtrage intelligent basé sur les informations spécifiques de vos clients, telles que les adresses IP connues et les entités AWS Identity and Access Management (IAM). Pour les résultats nécessitant une attention particulière, la réponse aux incidents de sécurité agit immédiatement. Un cas de sécurité est immédiatement créé et les parties prenantes que vous avez désignées comme faisant partie de votre équipe de réponse aux incidents en sont informées, ce qui minimise les risques et les dommages potentiels.

Les clients peuvent initier eux-mêmes des dossiers de sécurité via le service. Ils peuvent choisir de traiter ces cas en interne ou de bénéficier de l’assistance de l’équipe AWS Customer Incident Response Team (CIRT), un groupe dédié d’experts en sécurité disponibles 24 h/24 et 7 j/7 pour les aider à enquêter sur les événements de sécurité, à y répondre et à s’en rétablir.

Oui, vous pouvez annuler votre adhésion au service à tout moment. Consultez la page Tarification de la réponse aux incidents de sécurité pour plus de détails.


Découvrir davantage AWS