Blog

SecOps devient réel (en temps réel)

par Kirk frappe 19 décembre 2018 | 2 min de lecture

AWS Security Hub et PagerDuty optimisent les opérations en temps réel

Les entreprises qui migrent vers le cloud doivent s'assurer qu'elles disposent d'une solide posture de sécurité et qu'elles peuvent répondre aux exigences de conformité. En plus de garantir la conformité, les entreprises sont également confrontées au défi de relier plusieurs outils de sécurité qui génèrent un volume élevé de données d'événements sur des interfaces et des plateformes disparates. Pour relever ce défi, un nouveau service de sécurité a été présenté lors de l'AWS re:Invent 2018 : Centre de sécurité AWS .

Qu'est-ce qu'AWS Security Hub ?

Security Hub fournit une vue unique des données d'événements des services de sécurité AWS tels que Amazon GuardDuty , Amazon Macie et Amazon Inspector. De plus, avec Security Hub, AWS offre aux utilisateurs la possibilité de connecter de nombreux outils de sécurité tiers, leur permettant de continuer à utiliser leur solution de pare-feu ou de point de terminaison préférée et d'envoyer des données d'événements à Security Hub pour les afficher parallèlement aux services natifs AWS.

Centre de sécurité AWS + PagerDuty

Security Hub effectue également des contrôles de conformité et aide les équipes à créer des actions personnalisées afin qu'elles puissent agir rapidement pour éviter les problèmes potentiels. Lorsqu'elles utilisent l'intégration PagerDuty dans le cadre de leurs processus de réponse et de correction au sein de Security Hub, les organisations peuvent rapidement configurer une action personnalisée qui enverra une règle GuardDuty Finding via CloudWatch Event à PagerDuty.

Il est très facile de configurer une action personnalisée dans les paramètres de Security Hub, ce qui permet aux équipes de sélectionner tous les problèmes de sécurité identifiés à partir d'AWS ou d'outils de sécurité tiers et de créer immédiatement un incident dans PagerDuty pour avertir les équipes de développement et de sécurité appropriées, qui peuvent ensuite enquêter et orchestrer une réponse.

Parallèlement à notre nouvelle intégration pour Security Hub, nous avons annoncé plusieurs nouvelles intégrations AWS à re:Invent 2018.

Vous souhaitez en savoir plus ? Nous vous proposons une essai gratuit de 14 jours ! Prêt à adopter PagerDuty pour votre organisation ? Nous sommes disponibles pour acheter sur AWS Marketplace .