Blog

La sécurité opérationnelle devient concrète (Time)

par Kirk Punches 19 décembre 2018 | 2 min de lecture

AWS Security Hub et PagerDuty Optimisation des opérations en temps réel

Les entreprises qui migrent vers le cloud doivent s'assurer d'une sécurité renforcée et de la conformité réglementaire. Outre la mise en conformité, elles doivent également relever le défi d'intégrer plusieurs outils de sécurité générant un volume important de données d'événements sur des interfaces et des plateformes hétérogènes. Pour faciliter ce processus, un nouveau service de sécurité a été présenté lors d'AWS re:Invent 2018 : AWS Security Hub .

Qu'est-ce qu'AWS Security Hub ?

Security Hub offre une vue unifiée des données d'événements provenant des services de sécurité AWS, tels que Amazon GuardDuty Amazon Macie et Amazon Inspector sont inclus. De plus, grâce à Security Hub, AWS permet aux utilisateurs d'intégrer de nombreux outils de sécurité tiers, ce qui leur permet de continuer à utiliser leur pare-feu ou leur solution de protection des terminaux préférés et d'envoyer les données d'événements à Security Hub pour les consulter en parallèle des services natifs d'AWS.

AWS Security Hub + PagerDuty

Security Hub effectue également des contrôles de conformité et aide les équipes à créer des actions personnalisées pour intervenir rapidement et prévenir les problèmes potentiels. En intégrant PagerDuty à leurs processus de réponse et de correction au sein de Security Hub, les organisations peuvent configurer rapidement une action personnalisée qui enverra une notification GuardDuty à PagerDuty via une règle d'événement CloudWatch.

Il est très facile de configurer une action personnalisée dans les paramètres de Security Hub, ce qui permet aux équipes de sélectionner les problèmes de sécurité identifiés à partir d'AWS ou d'outils de sécurité tiers et de créer immédiatement un incident dans PagerDuty pour notifier les équipes de développement et de sécurité appropriées, qui pourront ensuite enquêter et orchestrer une réponse.

Parallèlement à notre nouvelle intégration pour Security Hub, nous avons annoncé plusieurs nouvelles intégrations AWS à re:Invent 2018.

Envie d'en savoir plus ? Nous proposons un essai gratuit de 14 jours Prêt à adopter PagerDuty pour votre organisation ? Nous sommes disponibles pour achat sur AWS Marketplace .