การเปิดใช้ GuardDuty ทั่วทั้งองค์กร
ดูว่าผู้ดูแลระบบที่ได้รับมอบหมายเปิดใช้การตรวจจับให้หลายบัญชีได้อย่างไร
การเปิดใช้ GuardDuty ทั่วทั้งองค์กร เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
การตรวจจับในวงกว้าง
การเปิด GuardDuty ในบัญชีเดียวเป็นเรื่องง่าย แต่สภาพแวดล้อมจริงมีหลายบัญชี การเปิดใช้และจัดการการตรวจจับด้วยตนเองในทุกบัญชีมีโอกาสเกิดข้อผิดพลาดและทำให้เกิดช่องว่าง AWS แก้ปัญหานี้ด้วยรูปแบบ ผู้ดูแลระบบที่ได้รับมอบหมาย ซึ่งเชื่อมโยงกับ AWS Organizations
สรุป AWS Organizations
AWS Organizations ช่วยให้คุณจัดกลุ่มหลายบัญชีไว้ภายใต้บัญชีการจัดการหนึ่งบัญชี โดยจัดเรียงเป็นหน่วยองค์กร (OU) บริการนี้เป็นพื้นฐานของการกำกับดูแลแบบหลายบัญชี บริการความปลอดภัยหลายประเภท รวมถึง GuardDuty สามารถผสานรวมกับ Organizations เพื่อทำงานกับบัญชีสมาชิกทุกบัญชีจากศูนย์กลาง
ผู้ดูแลระบบที่ได้รับมอบหมาย
แทนที่จะดำเนินงานด้านความปลอดภัยจากบัญชีการจัดการที่มีสิทธิ์สูง คุณควรกำหนดบัญชี ผู้ดูแลระบบที่ได้รับมอบหมาย แยกต่างหากสำหรับ GuardDuty โดยมักเป็นบัญชีความปลอดภัยเฉพาะ บัญชีนี้จะกำหนดค่าและดู GuardDuty ให้กับทั้งองค์กร ซึ่งสอดคล้องกับแนวทางปฏิบัติที่ดีที่ไม่ใช้บัญชีการจัดการสำหรับงานประจำวัน
เหตุผลที่ไม่ใช้บัญชีการจัดการ
บัญชีการจัดการของ Organizations มีความอ่อนไหวอย่างยิ่ง ดังนั้น AWS จึงแนะนำให้ใช้บัญชีนี้สำหรับการเรียกเก็บเงินและการจัดการบัญชีเท่านั้น การมอบหมายการจัดการด้านความปลอดภัยให้บัญชีแยกต่างหากช่วยจำกัดขอบเขตความเสียหายและแยกหน้าที่รับผิดชอบ ซึ่งเป็นแนวทางปฏิบัติที่ดีของ Well-Architected ที่การสอบให้ความสำคัญ
บัญชีสมาชิก
เมื่อกำหนดการมอบหมายแล้ว ผู้ดูแลระบบสามารถเปิดใช้ GuardDuty ใน บัญชีสมาชิก ที่มีอยู่ทั้งหมด และดูผลการตรวจพบจากทุกบัญชีได้ในคอนโซลเดียว สมาชิกจะไม่สามารถปิดบริการได้หากผู้ดูแลระบบเป็นผู้จัดการบริการ ทำให้มีความครอบคลุมอย่างสม่ำเสมอและป้องกันไม่ให้ทีมแต่ละทีมปิดบริการโดยไม่ได้ตั้งใจ
เปิดใช้อัตโนมัติสำหรับบัญชีใหม่
ฟีเจอร์สำคัญคือ การเปิดใช้อัตโนมัติ บัญชีใหม่ทุกบัญชีที่เพิ่มเข้าองค์กรจะเปิดใช้ GuardDuty โดยอัตโนมัติ วิธีนี้ปิดช่องว่างที่พบบ่อย ซึ่งบัญชีที่เพิ่งสร้างขึ้นอาจยังไม่มีการตรวจสอบ การสอบให้ความสำคัญกับฟีเจอร์นี้เพราะช่วยรับประกันความครอบคลุมด้านการตรวจจับเมื่อองค์กรเติบโต
มุมมองผลการตรวจพบจากศูนย์กลาง
ผู้ดูแลระบบที่ได้รับมอบหมายจะเห็นผลการตรวจพบทั้งหมดจากทุกบัญชีในหน้าจอเดียว มุมมองจากศูนย์กลางนี้จำเป็นสำหรับทีมปฏิบัติการด้านความปลอดภัยของทั้งองค์กร เพื่อคัดแยกเบื้องต้นและตอบสนองโดยไม่ต้องเข้าสู่ระบบหลายสิบบัญชี นอกจากนี้ยังส่งข้อมูลไปยังการรวมผลของ Security Hub จากศูนย์กลางด้วย
ข้อควรพิจารณาแยกตามรีเจียน
GuardDuty ทำงานแยกตามรีเจียน ดังนั้นการเปิดใช้งานทั่วทั้งองค์กรจึงต้องทำ แยกตามรีเจียน ข้อผิดพลาดที่พบบ่อยคือเปิดใช้งานในรีเจียนหนึ่งแล้วคิดว่าครอบคลุมทั่วโลก หากต้องการครอบคลุมกิจกรรมทั้งหมด คุณต้องเปิดใช้งานในทุกรีเจียนที่ใช้งานอยู่ รวมถึงรีเจียนที่ไม่ได้คาดว่าจะมีทรัพยากรอยู่ด้วย
การเข้าถึงที่เชื่อถือได้และการตั้งค่า
การตั้งค่านี้ต้องเปิดใช้ การเข้าถึงที่เชื่อถือได้ สำหรับ GuardDuty ใน Organizations จากนั้นจึงลงทะเบียนผู้ดูแลระบบที่ได้รับมอบหมาย หลังจากนั้น ผู้ดูแลระบบจะจัดการสมาชิกและการกำหนดค่าจากส่วนกลาง การตั้งค่านี้ทำเพียงครั้งเดียวและจะคุ้มค่าเมื่อองค์กรขยายตัว
การรวมผลการค้นพบไว้ที่ส่วนกลาง
นอกเหนือจากมุมมองคอนโซลส่วนกลางแล้ว องค์กรมักส่งผลการค้นพบจากทุกบัญชีไปยัง บัญชีความปลอดภัยส่วนกลาง ผ่านการรวมข้อมูลของ Security Hub หรือส่งออกไปยังบักเก็ต S3 ที่ใช้ร่วมกันและบัส EventBridge วิธีนี้ช่วยให้ทีมปฏิบัติการด้านความปลอดภัยมีบันทึกถาวรเพียงชุดเดียวที่ครอบคลุมทุกบัญชี การออกแบบกระแสข้อมูลส่วนกลางนี้เป็นหัวข้อที่มักปรากฏในการสอบเกี่ยวกับหลายบัญชี
วิธีการใช้คำเชิญเทียบกับวิธีการใช้ Organizations
ก่อนการผสานรวมกับ Organizations บัญชีต่าง ๆ จะเชื่อมโยงกันด้วย คำเชิญ โดยผู้ดูแลระบบจะเชิญสมาชิกแต่ละราย และสมาชิกต้องยอมรับคำเชิญ วิธีนี้ยังใช้งานได้ แต่ไม่รองรับการขยายตัวและไม่เปิดใช้งานบัญชีใหม่โดยอัตโนมัติ ส่วน วิธีการใช้ Organizations พร้อมผู้ดูแลระบบที่ได้รับมอบหมายเป็นวิธีที่แนะนำ เนื่องจากจัดการสมาชิกจากส่วนกลางและเปิดใช้งานบัญชีใหม่โดยอัตโนมัติ ซึ่งการสอบถือเป็นแนวทางปฏิบัติที่ดีที่สุดในปัจจุบัน
ตรวจสอบอย่างรวดเร็ว
นำการตรวจจับไปใช้ทั่วทั้งองค์กร
สรุปทบทวน
ขยายการใช้งาน GuardDuty ด้วย AWS Organizations และ ผู้ดูแลระบบที่ได้รับมอบหมาย (บัญชีความปลอดภัยเฉพาะ ไม่ใช่บัญชีการจัดการ) ผู้ดูแลระบบจะเปิดใช้งาน GuardDuty ในบัญชีสมาชิกทั้งหมด ใช้ การเปิดใช้งานอัตโนมัติ สำหรับบัญชีใหม่ และดูผลการค้นพบทั้งหมดจากส่วนกลาง โปรดจำไว้ว่า GuardDuty ทำงานแยกตามรีเจียน ดังนั้นต้องเปิดใช้งานแยกในแต่ละรีเจียนเพื่อให้ครอบคลุมอย่างสมบูรณ์
คำถามที่พบบ่อย
บทเรียน “การเปิดใช้ GuardDuty ทั่วทั้งองค์กร” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การเปิดใช้ GuardDuty ทั่วทั้งองค์กร” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การเปิดใช้ GuardDuty ทั่วทั้งองค์กร”
ดูว่าผู้ดูแลระบบที่ได้รับมอบหมายเปิดใช้การตรวจจับให้หลายบัญชีได้อย่างไร คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “การเปิดใช้ GuardDuty ทั่วทั้งองค์กร” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม
ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- GuardDuty ตรวจจับอะไรและเพราะเหตุใด
- แหล่งข้อมูลและประเภทการค้นพบของ GuardDuty
- การอ่านและจัดลำดับความสำคัญของการค้นพบ GuardDuty
- การเปิดใช้ GuardDuty ทั่วทั้งองค์กร