View a markdown version of this page

Security Hub aktivieren - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Security Hub aktivieren

Sie können Security Hub für jeden aktivieren AWS-Konto. In diesem Abschnitt der Dokumentation werden alle Schritte beschrieben, die zur Aktivierung von Security Hub für eine AWS Organisation oder ein eigenständiges Konto erforderlich sind.

Eine kurze Demonstration der Aktivierung von Security Hub finden Sie im folgenden Video:

Aktivieren Sie Security Hub für einen AWS Organisation

Dieser Abschnitt umfasst drei Schritte:

  • In Schritt 1 bestimmt das Verwaltungskonto der AWS Organisation einen delegierten Administrator für ihre AWS Organisation, erstellt die Richtlinie für delegierte Administratoren und aktiviert optional Security Hub für ihr eigenes Konto.

  • In Schritt 2 aktiviert der delegierte Administrator der Organisation Security Hub für sein eigenes Konto.

  • In Schritt 3 konfiguriert der delegierte Administrator für die Organisation alle Mitgliedskonten in der Organisation für Security Hub und andere unterstützte Sicherheitsdienste.

Schritt 1. Delegieren eines Administratorkontos und optionales Aktivieren von Security Hub im AWS Verwaltungskonto der Organisation

Anmerkung

Führen Sie diesen Schritt in einer Region des Verwaltungskontos der Organisation aus.

Wenn Sie das delegierte Administratorkonto für Security Hub zuweisen, hängt das Konto, das Sie für Ihren delegierten Administrator auswählen können, davon ab, wie Sie einen delegierten Administrator für Security Hub CSPM konfiguriert haben. Wenn Sie einen delegierten Administrator für Security Hub CSPM konfiguriert haben und dieses Konto nicht das Verwaltungskonto der Organisation ist, wird dieses Konto automatisch als delegierter Security Hub-Administrator festgelegt und es kann kein anderes Konto ausgewählt werden. Wenn das delegierte Administratorkonto für Security Hub CSPM als Organisationsverwaltungskonto festgelegt ist oder überhaupt nicht eingerichtet ist, können Sie wählen, welches Konto Sie als Ihr delegiertes Security Hub-Administratorkonto zuweisen möchten, mit Ausnahme des Organisationsverwaltungskontos.

Informationen zur Benennung eines delegierten Administrators in Security Hub finden Sie unter Benennen eines delegierten Administratorkontos in Security Hub. Informationen zum Erstellen der Richtlinie für delegierte Administratoren in Security Hub finden Sie unter Erstellen der Richtlinie für delegierte Administratoren in Security Hub.

So benennen Sie einen Administrator für Security Hub
  1. Melden Sie sich mit den Anmeldedaten für Ihr AWS Organisationsverwaltungskonto bei Ihrem Konto an. AWS Öffnen Sie die Security Hub-Konsole unter https://console.aws.amazon.com/securityhub/v2/home.

  2. Wählen Sie auf der Security Hub-Startseite Security Hub aus und wählen Sie dann Erste Schritte aus.

  3. Wählen Sie im Abschnitt Delegierter Administrator ein Administratorkonto auf der Grundlage der bereitgestellten Optionen aus. Es hat sich bewährt, für alle Sicherheitsdienste denselben delegierten Administrator zu verwenden, um eine einheitliche Verwaltung zu gewährleisten.

  4. Markieren Sie das Kontrollkästchen Vertrauenswürdiger Zugriff. Wenn Sie diese Option wählen, hat Ihr delegiertes Administratorkonto die Möglichkeit, bestimmte Funktionen, wie z. B. den Schutz vor GuardDuty Schadsoftware, für Mitgliedskonten zu konfigurieren. Wenn Sie diese Option deaktivieren, kann Security Hub diese Funktionen nicht in Ihrem Namen aktivieren. Sie müssen sie direkt über den Dienst aktivieren, mit dem die Funktion verknüpft ist.

  5. (Optional) Wählen Sie für die Kontoaktivierung das Kästchen aus, um Security Hub für Ihr Konto zu aktivieren. AWS

  6. Wählen Sie für die Richtlinie für delegierte Administratoren eine der folgenden Optionen, um die Richtlinienerklärung hinzuzufügen.

    1. (Option 1) Wählen Sie Das für mich aktualisieren aus. Wählen Sie das Kästchen unter der Richtlinienerklärung aus, um zu bestätigen, dass Security Hub automatisch eine Delegierungsrichtlinie erstellt, die dem delegierten Administrator alle erforderlichen Berechtigungen gewährt.

    2. (Option 2) Wählen Sie Ich möchte das manuell anhängen. Wählen Sie Kopieren und anhängen. Wählen Sie in der AWS Organizations Konsole unter Delegierter Administrator für die Option Delegieren aus AWS Organizations, und fügen Sie die Ressourcenrichtlinie in den Editor für Delegationsrichtlinien ein. Wählen Sie Richtlinie erstellen aus. Öffnen Sie in der Security Hub-Konsole die Registerkarte, auf der Sie sich befinden.

  7. Wählen Sie Konfigurieren aus.

Schritt 2. Aktivieren Sie Security Hub im delegierten Administratorkonto

Das delegierte Administratorkonto schließt diesen Schritt ab. Nachdem das Verwaltungskonto der AWS Organisation einen delegierten Administrator für seine Organisation benannt hat, muss der delegierte Administrator Security Hub für sein eigenes Konto aktivieren, bevor er die Aktivierung für die gesamte Organisation durchführt. AWS

Um Security Hub im Konto des delegierten Administrators zu aktivieren
  1. Melden Sie sich mit Ihren Anmeldedaten als delegierter Administrator bei Ihrem AWS Konto an. Öffnen Sie die Security Hub-Konsole unter https://console.aws.amazon.com/securityhub/v2/home.

  2. Wählen Sie auf der Security Hub-Startseite die Option Erste Schritte aus.

  3. Im Abschnitt Sicherheitsfunktionen werden die Funktionen beschrieben, die automatisch aktiviert werden und im Grundpreis pro Ressource von Security Hub enthalten sind.

  4. (Optional) Legen Sie bei Stichwörtern fest, ob der Kontoeinrichtung ein Schlüssel-Wert-Paar hinzugefügt werden soll.

  5. Wählen Sie Security Hub aktivieren, um die Aktivierung von Security Hub abzuschließen.

  6. (Empfohlen) Wählen Sie im Popup Meine Organisation konfigurieren aus und fahren Sie mit Schritt 3 fort.

Schritt 3. Erstellen Sie eine Richtlinie, die Security Hub in allen Mitgliedskonten aktiviert

Nachdem Sie Security Hub im delegierten Administratorkonto für eine Organisation aktiviert haben, müssen Sie eine Richtlinie erstellen, die definiert, welche Dienste und Funktionen in den Mitgliedskonten der Organisation aktiviert werden. Weitere Informationen finden Sie unter Konfiguration mit einem Richtlinientyp aktivieren.

Nachdem Sie Security Hub aktiviert haben, werden die folgenden Ressourcen in Ihrem Konto erstellt:

  • Eine dienstgebundene Rolle mit dem Namen AWSServiceRoleForSecurityHubV2.

  • Service-linked Konfigurationsrekorder. Weitere Informationen finden Sie unter Service-linked Rekorder in der Dokumentation zu den Security Hub-Konzepten.

  • Ein mit einem Service verbundenes Analysegerät. Weitere Informationen finden Sie im Service-linked Analyzer in der Dokumentation zu den Security Hub-Konzepten.

Aktivieren Sie Security Hub in einem eigenständigen Konto

Dieses Verfahren beschreibt, wie Sie Security Hub in einem eigenständigen Konto aktivieren. Ein eigenständiges Konto ist ein Konto AWS-Konto , für das keine AWS Organisationen aktiviert wurden.

Um Security Hub in einem eigenständigen Konto zu aktivieren
  1. Melden Sie sich mit Ihren AWS Kontodaten bei Ihrem Konto an. Öffnen Sie die Security Hub-Konsole unter https://console.aws.amazon.com/securityhub/v2/home.

  2. Wählen Sie auf der Security Hub-Startseite die Option Erste Schritte aus.

  3. Führen Sie im Abschnitt Sicherheitsfunktionen eine der folgenden Aktionen aus:

    1. (Option 1) Wählen Sie Alle Funktionen aktivieren aus. Dadurch werden alle wichtigen Funktionen, Bedrohungsanalysen und zusätzliche Funktionen von Security Hub aktiviert.

    2. (Option 2) Wählen Sie Funktionen anpassen. Wählen Sie in den Abschnitten Sicherheitsmanagement, Bedrohungsanalyse und Schwachstellenmanagement die Funktionen aus, die Sie aktivieren möchten. Sie können keine Funktionen abwählen, die Teil der Funktionen des Security Hub Essential Plans sind.

  4. Wählen Sie im Abschnitt Regionen die Option Alle Regionen aktivieren oder Bestimmte Regionen aktivieren aus. Wenn Sie „Alle Regionen aktivieren“ wählen, können Sie festlegen, ob neue Regionen automatisch aktiviert werden sollen. Wenn Sie „Bestimmte Regionen aktivieren“ wählen, müssen Sie auswählen, welche Regionen Sie aktivieren möchten.

  5. (Optional) Fügen Sie für Ressourcen-Tags Tags als Schlüssel-Wert-Paare hinzu, damit Sie die Konfiguration leichter identifizieren können.

  6. Wählen Sie Enable Security Hub (Security Hub aktivieren).

Nachdem Sie Security Hub aktiviert haben, werden die folgenden Ressourcen in jedem Konto erstellt, in dem Sie den Dienst aktiviert haben:

  • Eine dienstverknüpfte Rolle mit dem Namen AWSServiceRoleForSecurityHubV2.

  • Service-linked Konfigurationsrekorder. Weitere Informationen finden Sie unter Service-linked Rekorder in der Dokumentation zu den Security Hub-Konzepten.

  • Ein mit einem Service verbundenes Analysegerät. Weitere Informationen finden Sie im Service-linked Analyzer in der Dokumentation zu den Security Hub-Konzepten.