Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Deaktivierung eines Sicherheitsstandards
Wenn Sie einen Sicherheitsstandard in AWS Security Hub CSPM deaktivieren, passiert Folgendes:
-
Alle Steuerelemente, die für den Standard gelten, sind deaktiviert, es sei denn, sie sind einem anderen Standard zugeordnet, der derzeit aktiviert ist.
-
Sicherheitsüberprüfungen für die deaktivierten Steuerelemente werden nicht mehr durchgeführt, und für die deaktivierten Steuerelemente werden keine zusätzlichen Ergebnisse generiert.
-
Bestehende Ergebnisse für die deaktivierten Kontrollen werden nach etwa 3‐5 Tagen automatisch archiviert.
-
AWS Config Regeln, die Security Hub CSPM für die deaktivierten Steuerelemente erstellt hat, werden gelöscht.
Das Löschen der entsprechenden AWS Config Regeln erfolgt in der Regel innerhalb weniger Minuten nach der Deaktivierung eines Standards. Es kann jedoch länger dauern. Wenn bei der ersten Anfrage die Regeln nicht gelöscht werden können, versucht Security Hub CSPM es alle 12 Stunden erneut. Wenn Sie Security Hub CSPM jedoch deaktiviert haben oder keine anderen Standards aktiviert sind, kann Security Hub CSPM es nicht erneut versuchen, was bedeutet, dass die Regeln nicht gelöscht werden können. Wenn dies der Fall ist und Sie die Regeln löschen müssen, wenden Sie sich an. AWS Support
Themen
Deaktivierung eines Standards in mehreren Konten und AWS-Regionen
Verwenden Sie die zentrale Konfiguration AWS-Regionen, um einen Sicherheitsstandard für mehrere Konten zu deaktivieren. Bei der zentralen Konfiguration kann der delegierte Security Hub CSPM-Administrator Security Hub CSPM-Konfigurationsrichtlinien erstellen, die einen oder mehrere Standards deaktivieren. Der Administrator kann dann eine Konfigurationsrichtlinie einzelnen Konten, Organisationseinheiten (OUs) oder dem Stamm zuordnen. Eine Konfigurationsrichtlinie wirkt sich auf die Heimatregion, die auch als Aggregationsregion bezeichnet wird, und auf alle verknüpften Regionen aus.
Konfigurationsrichtlinien bieten Anpassungsoptionen. Sie können sich beispielsweise dafür entscheiden, den Payment Card Industry Data Security Standard (PCI DSS) in einer Organisationseinheit zu deaktivieren. Für eine andere OU könnten Sie sich dafür entscheiden, sowohl den PCI DSS als auch den Standard SP 800-53 Rev. 5 des National Institute of Standards and Technology (NIST) zu deaktivieren. Informationen zum Erstellen einer Konfigurationsrichtlinie, die einzelne von Ihnen angegebene Standards aktiviert oder deaktiviert, finden Sie unter. Konfigurationsrichtlinien erstellen und zuordnen
Anmerkung
Der Security Hub CSPM-Administrator kann mithilfe von Konfigurationsrichtlinien jeden Standard außer dem vom AWS Control Tower Dienst verwalteten Standard deaktivieren. Um diesen Standard zu deaktivieren, muss der Administrator ihn direkt verwenden. AWS Control Tower Außerdem müssen sie einzelne Steuerelemente in diesem Standard für ein zentral verwaltetes Konto verwenden, AWS Control Tower um sie zu deaktivieren oder zu aktivieren.
Wenn Sie möchten, dass einige Konten Standards für ihre eigenen Konten konfigurieren oder deaktivieren, kann der Security Hub CSPM-Administrator diese Konten als selbstverwaltete Konten festlegen. Self-managed Konten müssen die Standards in jeder Region separat deaktivieren.
Deaktivierung eines Standards in einem einzelnen Konto und AWS-Region
Wenn Sie keine zentrale Konfiguration verwenden oder ein selbstverwaltetes Konto haben, können Sie Konfigurationsrichtlinien nicht verwenden, um Sicherheitsstandards in mehreren Konten zentral zu deaktivieren oder. AWS-Regionen Sie können jedoch einen Standard in einem einzelnen Konto und einer Region deaktivieren. Sie können dies mithilfe der Security Hub CSPM-Konsole oder der Security Hub CSPM-API tun.
Nachdem Sie einen Standard deaktiviert haben, beginnt Security Hub CSPM mit der Ausführung von Aufgaben zur Deaktivierung des Standards im Konto und in der angegebenen Region. Dazu gehört auch das Deaktivieren aller Steuerelemente, die für den Standard gelten. Um den Status dieser Aufgaben zu überwachen, können Sie den Status des Standards für das Konto und die Region überprüfen.