Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Automatisch aktivierte Sicherheitsstandards ausschalten
Wenn Ihre Organisation keine zentrale Konfiguration verwendet, verwendet sie einen Konfigurationstyp, der als lokale Konfiguration bezeichnet wird. Mit der lokalen Konfiguration kann AWS Security Hub CSPM automatisch Standardsicherheitsstandards für neue Mitgliedskonten aktivieren, wenn die Konten Ihrer Organisation beitreten. Alle Steuerelemente, die für diese Standardstandards gelten, werden ebenfalls automatisch aktiviert.
Derzeit sind die Standardsicherheitsstandards der AWS Foundational Security Best Practices-Standard und der Benchmark-Standard v1.2.0 des Center for Internet Security (CIS) AWS Foundations. Informationen zu diesen Standards finden Sie im. Referenz zu den Standards für Security Hub CSPM
Wenn Sie die Sicherheitsstandards für neue Mitgliedskonten lieber manuell aktivieren möchten, können Sie die automatische Aktivierung der Standardstandards deaktivieren. Dies ist nur möglich, wenn Sie die lokale Konfiguration integrieren AWS Organizations und verwenden. Wenn Sie die zentrale Konfiguration verwenden, können Sie stattdessen eine Konfigurationsrichtlinie erstellen, die die Standardstandards aktiviert, und die Richtlinie dem Stamm zuordnen. Alle Ihre Organisationskonten und Organisationseinheiten erben dann diese Konfigurationsrichtlinie, es sei denn, sie sind einer anderen Richtlinie zugeordnet oder werden selbst verwaltet. Wenn Sie Security Hub CSPM nicht integrieren AWS Organizations, können Sie einen Standardstandard deaktivieren, wenn Sie Security Hub CSPM oder später zum ersten Mal aktivieren. Um zu erfahren wie dies geht, vgl. Deaktivierung eines Standards.
Um die automatische Aktivierung der Standardstandards für neue Mitgliedskonten zu deaktivieren, können Sie die Security Hub CSPM-Konsole oder die Security Hub CSPM-API verwenden.