Home Teknologi AWS meluncurkan layanan respons insiden untuk memerangi ancaman keamanan siber

AWS meluncurkan layanan respons insiden untuk memerangi ancaman keamanan siber

28
0
AWS meluncurkan layanan respons insiden untuk memerangi ancaman keamanan siber


Perusahaan sering kali kesulitan menentukan cara merespons insiden keamanan siber. Menurut salah satu yang baru-baru ini pemilihanhanya tiga dari lima organisasi yang mempunyai rencana tanggap insiden, dan hanya sekitar sepertiga yang melakukan latihan rutin untuk memastikan bahwa rencana mereka tetap efektif.

Konsekuensi dari respon insiden yang buruk sangatlah merugikan. Dana Moneter Internasional perkiraan bahwa serangan siber akan merugikan dunia lebih dari $23 triliun pada tahun 2027, naik dari sekitar $8,4 triliun pada tahun 2022.

Dengan latar belakang inilah Amazon merasakan sebuah peluang. Hari ini, Amazon Web Services (AWS), divisi komputasi awan perusahaan, meluncurkan AWS Security Incident Response, sebuah layanan yang bertujuan untuk mengurangi waktu yang dibutuhkan bisnis untuk pulih dari serangan siber.

Hart Rossman, VP keamanan layanan global di AWS, mengatakan kepada TechCrunch bahwa layanan baru ini dirancang untuk membantu tim keamanan memerangi pengambilalihan akun, pelanggaran, serangan ransomware, dan intrusi perusahaan lainnya yang serupa.

“Kami telah menerima masukan dari pelanggan bahwa penerapan program respons insiden keamanan yang efektif merupakan suatu tantangan karena ketergantungan pada berbagai alat, layanan, dan orang-orang yang sulit untuk diukur seiring dengan berkembangnya kebutuhan organisasi dan bisnis,” katanya. “AWS Security Incident Response kini dapat digunakan sebagai […] satu-satunya sumber kebenaran untuk respons insiden keamanan.”

AWS Security Incident Response secara otomatis melakukan triase temuan dari Amazon GuardDuty, layanan deteksi ancaman Amazon, dan alat keamanan siber pihak ketiga yang didukung. Dari dasbor dengan modul pengiriman pesan dan data terintegrasi, pelanggan dapat menyesuaikan pengaturan peringatan dan izin akun, serta meninjau insiden aktif, data historis, dan metrik seperti waktu rata-rata yang diperlukan untuk menyelesaikan suatu insiden.

AWS' postingan blog pada layanan ini memiliki lebih banyak:

Pelanggan dapat mengaktifkan fitur respons insiden proaktif, yang menciptakan izin tingkat layanan yang memungkinkan Respons Insiden Keamanan memantau dan menyelidiki temuan… Temuan ini secara otomatis diurutkan dan diperbaiki menggunakan kombinasi layanan otomatis dan data khusus pelanggan, termasuk alamat IP umum… Untuk temuan apa pun yang tidak dapat diperbaiki, Respons Insiden Keamanan akan membuat kasus keamanan yang akan memberi tahu pemangku kepentingan yang sesuai dalam organisasi pelanggan.

Dalam hal ini, AWS Security Incident Response tidak jauh berbeda dengan produk yang ditawarkan oleh banyak startup respons insiden. Beberapa di antaranya adalah FireHydrant, Rootly, dan Incident.io yang lebih unik, yang berfungsi hampir seluruhnya di dalam Slack.

Jadi apa yang membedakan alat AWS? Rossman mengatakan, hal ini mencakup dukungan dari tim respons insiden pelanggan khusus AWS. (Namun, pelanggan dapat memilih untuk menangani insiden sendiri atau bekerja sama dengan vendor dan mitra pihak ketiga.) Ada juga fakta bahwa AWS Security Incident Response mungkin merupakan pilihan paling nyaman bagi perusahaan yang sudah mengandalkan solusi keamanan AWS lainnya.

“AWS Security Incident Response bekerja dengan semua layanan deteksi dan respons AWS,” kata Rossman, “dengan terus mengidentifikasi dan memprioritaskan masalah keamanan.”

Respons Insiden Keamanan AWS umumnya tersedia saat ini melalui konsol manajemen AWS dan API khusus layanan. Amazon mengatakan bahwa pelanggan termasuk PGA Tour telah menerapkannya.

Jika Amazon melakukan perubahan pada AWS Security Incident Response, hal ini bisa sangat menguntungkan bagi raksasa teknologi tersebut. Menurut firma analisis pasar Verified Market Research, pasar respons insiden global dapat tumbuh dari $21,61 miliar tahun lalu menjadi $89,09 miliar pada tahun 2030.


LEAVE A REPLY

Please enter your comment!
Please enter your name here