페이지 주제

일반

일반

모두 열기

보안 인시던트 대응은 보안 이벤트에 대비하고, 대응하고, 복구하는 데 도움이 되도록 설계된 특수 보안 솔루션입니다. 보안 인시던트 대응은 AWS Security Hub를 통해 Amazon GuardDuty 및 타사 도구의 보안 조사 결과를 모니터링하고 분류하는 기능, 보안 에스컬레이션 및 대응을 간소화하기 위한 통합 커뮤니케이션 및 협업 도구, 보안 이벤트 조사, 격리, 근절 및 복구를 돕는 AWS Customer Incident Response Team(CIRT)의 연중무휴 24시간 지원과 자체 관리형 보안 조사 도구에 대한 액세스 이렇게 세 가지 핵심 기능을 제공합니다. 보안 인시던트 대응을 통해 조직의 전반적인 보안 태세와 인시던트 대응 준비를 강화할 수 있습니다.

관리 계정 또는 위임된 관리자 계정을 통해 AWS Organizations 전체에서 보안 인시던트 대응을 활성화할 수 있습니다. 전체 서비스를 경험하려면 Amazon GuardDuty와 AWS Security Hub도 활성화하는 것이 좋습니다. 적절한 서비스와 권한이 활성화되면 보안 인시던트 대은은 보안 조사 결과를 모니터링, 분류 및 조사하고 중앙 보안 팀의 주의가 필요한 보안 이벤트를 사전에 에스컬레이션할 수 있습니다.

필요한 권한을 부여하기로 선택한 경우 보안 인시던트 대응에서 Amazon GuardDuty 및 AWS Security Hub의 조사 결과를 적극적으로 모니터링하고 분류할 수 있습니다. 알려진 IP 주소, AWS Identity and Access Management(IAM) 엔터티와 같은 특정 고객 정보를 기반으로 하는 지능형 필터링을 사용합니다. 주의가 필요한 조사 결과가 발견되면 보안 인시던트 대응에서 즉각적인 조치를 취합니다. 즉시 보안 사례를 생성하고 인시던트 대응 팀의 일원으로 지정한 이해 관계자에게 알려 위험과 잠재적 피해를 최소화합니다.

고객은 서비스를 통해 직접 보안 사례를 시작할 수 있습니다. 이러한 사례를 내부적으로 처리하거나 보안 이벤트 조사, 대응 및 복구를 지원하기 위해 연중무휴 24시간 대기하는 전담 보안 전문가 그룹인 AWS Customer Incident Response Team(CIRT)의 지원을 받을 수 있습니다.

예. 언제든지 서비스 멤버십을 취소할 수 있습니다. 자세한 내용은 보안 인시던트 대응 요금을 참조하세요.


AWS 자세히 살펴보기