利用
AWS 上的自动化安全响应加强安全控制管理
每年
可节省 156 个工作日
修复速度
提高 85%
概览
TUI Group 是世界领先的旅游集团之一,在全球经营着 400 多家酒店和度假村、17 艘游轮、130 架飞机和 1,200 家旅行社。维护强大的安全性不仅是技术要求,也是业务需要。TUI Group 总部位于德国,为前往全球 180 多个目的地的 2000 万客户提供服务。该公司面临的挑战是,随着云足迹不断扩大,其数字化平台的转型和发展成为重点工作的一部分。
为支持其快速增长,TUI Group 使用 Amazon Web Services(AWS)实施全面的安全框架。该框架基于 AWS 上的自动化安全响应,这是与 AWS Security Hub 协同工作的附加解决方案,后者可自动执行 AWS 安全检查。这一自定义框架对该公司整个云环境的修复工作进行标准化和简化。TUI Group 不仅加强其安全状况,还让工程师腾出时间专注于公司的重要事项:即提供创新的旅游体验。

机会 | 使用 AWS 上的自动化安全响应以扩展 TUI Group 的安全管理
最初,TUI Group 使用自定义合规性框架,以监控和维护安全标准。这一解决方案很适合早期的云部署,但随着 TUI Group 不断扩大其 AWS 足迹,该公司需要可扩展性更强的方法。工程师必须逐个区域检查安全检测结果,因此难以全面了解其安全状况,这还会占用产品开发的时间。
TUI 集团制定一项战略决策,即使用 AWS 原生解决方案以提高自动化程度,从而解决这些限制和开发人员在修复方面的开销问题。该公司之所以优先选择 AWS Security Hub,是因为其能够提供跨所有账户和区域的统一且全面的安全警报视图。为通过自动化简化修复流程,该团队随后实施了自动化安全响应,该响应可通过 AWS 解决方案库获取。
自动化安全响应可根据行业合规标准和安全威胁最佳实践提供预定义的响应和修复措施。该解决方案的开源特性对 TUI Group 尤其具有吸引力;该公司可根据不断变化的安全需求,添加自定义代码并创建附加功能。

自定义的合规性框架以自动化安全响应为基础,确保 TUI Group 能够增强其云状况,同时减少工程师的认知负担。这有助于实现我们的目标,即根据 AWS 最佳实践,在整个资产中保持关键和高优先级结果为零。”
Simon Mehigan
TUI Group 首席信息安全官
解决方案 | 改善安全控制管理
通过使用 AWS Security Hub,TUI Group 可整合来自 Amazon GuardDuty 和其他 AWS 原生安全服务的安全见解,从而通过智能威胁检测保护 AWS 账户、工作负载和数据。借助这些服务,TUI Group 可为统一界面奠定基础,以监控所有 AWS 账户和运营区域的安全警报。
在此基础上,TUI Group 自定义自动化安全响应解决方案,以满足其需求。该公司开发出自定义和预构建的手册,以自动响应和修复特定的安全场景,如未经授权的配置更改或不合规的资源。AWS 产品团队在这一过程中发挥着关键作用,根据 TUI Group 的要求对多项功能进行改进。AWS 团队与 TUI Group 合作的一大关键领域是开发与自动化安全响应和 TUI 安全异常审批工作流程的集成功能,以符合安全政策。
TUI Group 首席信息安全官 Simon Mehigan 表示:“自定义的合规性框架以自动安全响应为基础,确保 TUI Group 能够增强其云状况,同时减少工程师的认知负担。”“这有助于实现我们的目标,即根据 AWS 最佳实践,在整个资产中保持关键和高优先级结果为零。”
新框架不再要求工程师分别登录每个区域以检查安全检测结果,而是将各区域的数据整合到单一来源。这种整合可全面了解 TUI Group 整个云基础设施的安全状况,确保安全团队能够快速识别、优先处理和应对潜在事件,同时在所有区域和 AWS 账户中保持一致的安全标准。通过这些改进,TUI Group 可利用自动化安全响应技术加强安全控制管理。
成果 | 通过自动化安全操作加速创新
TUI Group 利用自动化安全响应系统自动执行日常安全任务,每年可节省多达 156 个工作日,以解决整个组织的问题。这种简化方法将修复不合规资源所需的时间缩短 85%,可加快响应潜在威胁。最重要的是,通过减少工程师在安全合规方面所花费的时间,TUI Group 可加快新功能和改进的交付速度,确保客户直接受益。
TUI Group 云保证团队的技术团队负责人 Joaquim Santos 表示:“通过在 AWS 上提供统一的安全界面和解决方案,我们的内部团队能够专注于核心产品。”“他们可以提供既安全又可靠的解决方案,同时节省时间并优先考虑业务价值。”
未来,TUI Group 将扩展其安全手册库,以加强其安全框架。由于自动化安全响应系统可以无缝部署和自定义,该公司拥有灵活的基础,可根据需求的变化实施新功能。
TUI Group 云技术主管 Yasin Quareshy 表示:“借助合规性框架,我们可提高对安全状况的信任,并朝着正确的方向前进。”“我们的工程师对其服务的合规措施更有信心,因此能有更多时间为客户构建正确的解决方案。”
使用的 AWS 服务
AWS 上的自动化安全响应
AWS 上的自动化安全响应是一种 AWS 解决方案,通过自动解决您组织的 AWS 环境中的常见安全问题以强化 AWS Security Hub。
AWS Security Hub
使用 AWS Security Hub 自动执行安全最佳实践检查,将安全警报整合到一个位置和格式中,并了解您在所有 AWS 账户中的整体安全状况。
了解更多 »
Amazon GuardDuty
Amazon GuardDuty 是一项威胁检测服务,它持续监控您的 AWS 账户和工作负载的恶意活动,并提供详细的安全检测结果以实现可见性和修复。
了解更多 »
AWS 解决方案库
当今的组织正在寻找经过审查的解决方案和架构指导,以快速解决业务挑战。
了解更多 »
行动起来
无论行业无论规模,每天都有各种机构在使用 AWS 实现自身业务转型、实现企业愿景。欢迎您联系我们的专家,立即踏上您的 AWS 之旅。