Amazon Web Services lance un nouveau service de réponse aux incidents de sécurité
Face à la recrudescence et la sophistication des cyberattaques, chaque minute compte pour limiter l'impact sur l'activité. Mais dans le feu de l'action, difficile pour les entreprises de réagir de façon méthodique et rapide. Pour les aider, Amazon Web Services (AWS) vient de lancer un nouveau service baptisé "Security Incident Response". Son objectif : réduire drastiquement le temps nécessaire pour qu'une organisation retrouve un fonctionnement normal après un incident de sécurité majeur comme un ransomware, une fuite de données ou une prise de contrôle à distance de systèmes.
Le cœur du service : un CIRT AWS disponible 24/7
L'atout principal de Security Incident Response réside dans l'accès direct à l'équipe de réponse aux incidents (CIRT) d'AWS. Disponible 24 heures sur 24 et 7 jours sur 7, elle assiste les clients avec des outils d'investigation pour gérer eux-mêmes l'incident ou faire appel à des prestataires externes. De quoi gagner un temps précieux dans ces situations où chaque minute compte.
Triage automatisé des incidents prioritaires
Mais le service va plus loin en amont, avec un tri automatique des alertes remontées par les différents outils de sécurité AWS (GuardDuty...) et tiers. Il identifie ainsi les incidents critiques nécessitant une action immédiate. Pour ceux ne pouvant être corrigés automatiquement, il crée un dossier et notifie les équipes concernées.
Security Incident Response d'AWS promet d'accélérer considérablement le temps de réponse et de résolution des incidents critiques.
Collaboration et tableaux de bord temps réel
Le service comprend également un tableau de bord, accessible aux clients mais aussi à leurs fournisseurs de sécurité, qui peuvent être notifiés et obtenir les autorisations nécessaires pour intervenir. Complet, il intègre des modules de messagerie sécurisée, transfert des données et planification de meetings d'urgence. De quoi faciliter la collaboration interne / externe.
Des données plus poussées comme le nombre de cas actifs et fermés, des KPIs et le délai moyen de résolution sont aussi disponibles à tout moment. De quoi donner une visibilité maximale sur la gestion de crise.
Monter en puissance face à la concurrence
Avec Security Incident Response, AWS compte bien creuser l'écart avec ses poursuivants sur le marché du cloud, au premier rang desquels Google Cloud qui multiplie les acquisitions et initiatives dans la cybersécurité. Ce nouveau service apporte une couche supplémentaire à son catalogue déjà étoffé dans ce domaine, avec un focus sur la réactivité opérationnelle des entreprises.
Reste à voir si l'adoption suivra, notamment en Europe où les interrogations sur l'extraterritorialité des lois américaines et l'accès aux données sont prégnantes. Mais l'heure est clairement à l'accélération de la réponse aux incidents, un domaine où les acteurs cloud ont une carte à jouer.