Blog

SecOps wird ernst (Zeit)

von Kirk schlägt 19. Dezember 2018 | 2 Minuten Lesezeit

AWS Security Hub und PagerDuty ermöglichen Echtzeitoperationen

Unternehmen, die in die Cloud migrieren, müssen ein hohes Maß an Sicherheit gewährleisten und Compliance-Anforderungen erfüllen. Neben der Einhaltung von Vorschriften stehen sie vor der Herausforderung, verschiedene Sicherheitstools zu integrieren, die große Mengen an Ereignisdaten über unterschiedliche Schnittstellen und Plattformen hinweg generieren. Um diese Herausforderung zu bewältigen, wurde auf der AWS re:Invent 2018 ein neuer Sicherheitsdienst vorgestellt. AWS Security Hub Die

Was ist AWS Security Hub?

Security Hub bietet eine zentrale Ansicht der Ereignisdaten von AWS-Sicherheitsdiensten wie Amazon GuardDuty Amazon Macie und Amazon Inspector. Mit Security Hub bietet AWS Nutzern außerdem die Möglichkeit, zahlreiche Sicherheitstools von Drittanbietern einzubinden. So können sie ihre bevorzugte Firewall- oder Endpoint-Lösung weiterhin nutzen und Ereignisdaten an Security Hub senden, um sie dort zusammen mit den nativen AWS-Diensten anzuzeigen.

AWS Security Hub + PagerDuty

Security Hub führt außerdem Compliance-Prüfungen durch und unterstützt Teams bei der Erstellung benutzerdefinierter Aktionen, um potenziellen Problemen schnell vorzubeugen. Durch die Nutzung der PagerDuty Integration im Rahmen ihrer Reaktions- und Behebungsprozesse in Security Hub können Unternehmen schnell eine benutzerdefinierte Aktion einrichten, die einen GuardDuty-Befund über eine CloudWatch-Ereignisregel an PagerDuty sendet.

Es ist sehr einfach, in den Security Hub-Einstellungen eine benutzerdefinierte Aktion einzurichten, die es Teams ermöglicht, alle identifizierten Sicherheitsprobleme von AWS oder Sicherheitstools von Drittanbietern auszuwählen und sofort einen Vorfall in PagerDuty zu erstellen, um die entsprechenden Entwicklungs- und Sicherheitsteams zu benachrichtigen, die dann eine Untersuchung durchführen und eine Reaktion koordinieren können.

Zusammen mit unserer neuen Integration für Security Hub haben wir mehrere weitere Neuerungen angekündigt. neue AWS-Integrationen auf der re:Invent 2018.

Neugierig geworden? Wir bieten Ihnen eine kostenlose 14-tägige Testversion Sind Sie bereit, PagerDuty in Ihrem Unternehmen einzuführen? Wir stehen Ihnen gerne zur Verfügung. Kauf im AWS Marketplace Die