Нейролюб
НовостьНейросетиAWSКибербезопасность

AWS добавила AI Toolkit в Automated Security Response — сценарии защиты можно собирать через AI-ассистента

AWS выпустила Automated Security Response 4.0 с AI Toolkit для генерации собственных сценариев устранения угроз, автоматическими реакциями на находки Inspector, GuardDuty и Macie и новой консолью управления.

Кирилл Киреев

31.08.2026 · 5 минут чтения · Нейросети

Aws Asr AI Remediation Toolkit Security Cover

Содержание

Как устроен AI Remediation Toolkit и что вошло в AWS ASR 4.0

AWS объявила четыре новых возможности Automated Security Response on AWS (ASR) — готового решения для автоматизации реакции на находки AWS Security Hub. Главное нововведение версии 4.0 — AI Remediation Toolkit: публичный системный prompt, который помогает AI-ассистенту подготовить совместимый с ASR сценарий устранения угроз. Решение и prompt уже опубликованы, поэтому команды безопасности могут развернуть обновление и проверить его на собственной тестовой среде.

AI Toolkit — это prompt, а не отдельная модель

В релизе нет встроенной модели или нового платного AI-сервиса. Toolkit представляет собой подробную инструкцию для любого подходящего AI-ассистента: она описывает структуру проекта, требования к AWS Systems Manager Automation, инфраструктурные шаблоны, тесты и ограничения безопасности. На вход передаётся описание нового контроля или нужного исправления, а ассистент должен подготовить код и сопутствующие файлы в формате ASR.

AWS утверждает, что такой подход сокращает подготовку собственных remediation-сценариев с недель до часов и уменьшает зависимость от глубокого знания SSM Automation. Это оценка производителя, а не гарантия качества. Сгенерированный сценарий получает права изменять облачные ресурсы, поэтому его всё равно нужно проверить, протестировать на отдельной среде и запускать по принципу минимальных привилегий.

Автоматические реакции для трёх сервисов

ASR 4.0 расширяет работу за пределы стандартных контролей Security Hub. Решение теперь умеет автоматически обрабатывать находки Amazon Inspector, Amazon GuardDuty и Amazon Macie в форматах ASFF и OCSF. Среди заявленных сценариев — реакция на скомпрометированные учётные данные, уязвимости без патчей и обнаружение чувствительных данных.

Для GuardDuty и Macie автоматизация выполняет первичное сдерживание угрозы, после которого требуется ручное продолжение расследования. В release notes также перечислены ограничения безопасности: закрытое поведение при отсутствующем фильтре ресурсов, предел повторных запусков, более узкие IAM-права и отказ от автоматической обработки некоторых находок с временными credentials.

Новая консоль, фильтры и уведомления

Через веб-интерфейс можно управлять более чем 100 контролями и задавать область автоматизации по аккаунту, AWS Organizations OU, региону, ARN-шаблону и тегам ресурсов. Фильтры включения и исключения позволяют не распространять один сценарий на всю организацию.

Уведомления о находках теперь отправляются по email, в Slack, Jira, ServiceNow и SNS. Для них доступны фильтрация по серьёзности, пакетная отправка, привязка получателей к ресурсам, тестовая отправка и сроки устранения с минимальным льготным периодом 24 часа.

Доступность и ограничения

Automated Security Response on AWS распространяется как открытое решение, которое разворачивается в аккаунте заказчика через CloudFormation. AWS указывает поддержку всех коммерческих и opt-in регионов, а также GovCloud (US) и регионов Китая. Расходы зависят от задействованных сервисов и объёма событий; сам репозиторий опубликован под лицензией Apache 2.0.

Toolkit генерирует заготовку, но не подтверждает, что исправление подходит конкретной инфраструктуре или не нарушит рабочую нагрузку. Особенно осторожно следует включать полностью автоматические действия для production-ресурсов: фильтры, IAM-права, условия отката и тесты остаются ответственностью владельца AWS-среды.

Где попробовать

Версия 4.0 доступна в официальном релизе AWS Solutions на GitHub. Сам AI Toolkit можно открыть как системный prompt в репозитории. Архитектура, требования и CloudFormation-развёртывание описаны в официальном руководстве AWS.

Сводка четырёх новых возможностей и региональная доступность опубликованы в официальном анонсе AWS.

Как проверить AI Remediation Toolkit

01

Изучите требования решения

Откройте официальное руководство AWS и проверьте поддерживаемые регионы, сервисы, IAM-роли и предполагаемые расходы.
02

Разверните ASR в тестовом аккаунте

Используйте официальный CloudFormation-шаблон версии 4.0 и не начинайте проверку на рабочих ресурсах.
03

Передайте prompt AI-ассистенту

Возьмите системный prompt из папки ai-assets и добавьте описание одного конкретного контроля или сценария исправления.

Проверьте сгенерированные файлы

Просмотрите код, IAM-права, фильтры ресурсов, обработку ошибок, тесты и возможность безопасного отката до развёртывания.

Запустите ограниченный тест

Примените сценарий к специально созданному ресурсу, изучите журнал действий и только после проверки решайте, можно ли расширять область автоматизации.

Коротко об AWS ASR 4.0

AI Toolkit включает собственную AI-модель AWS?

Нет. В версии 4.0 это системный prompt и набор требований, которые можно использовать с подходящим AI-ассистентом.

Какие находки ASR теперь обрабатывает автоматически?

Помимо стандартных контролей Security Hub, версия 4.0 добавляет сценарии для Amazon Inspector, Amazon GuardDuty и Amazon Macie.

Можно ли сразу включить сгенерированный сценарий в production?

Технически развёртывание возможно, но AWS не гарантирует корректность AI-вывода. Нужны проверка кода, минимальные IAM-права и тестирование на изолированной среде.

Где доступно решение?

AWS заявляет все коммерческие и opt-in регионы, а также GovCloud (US) и регионы Китая.

Хочешь узнавать первым о таких новостях?

Переходи в наш телеграм канал где мы ежедневно публикуем самые свежие и интересные новости

Перейти в Телеграм

Хочешь узнавать первым о таких новостях?

Переходи в наш телеграм канал где мы ежедневно публикуем самые свежие и интересные новости

Чиби Новости