Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Permettre un contrôle sur l'ensemble des normes
Nous vous recommandons d'activer un contrôle AWS Security Hub CSPM pour toutes les normes auxquelles le contrôle s'applique. Si vous activez les résultats de contrôle consolidés, vous recevez un résultat par contrôle, même si un contrôle appartient à plusieurs normes.
Cross-standard activation dans des environnements multicomptes et multirégions
Pour activer un contrôle de sécurité sur plusieurs Comptes AWS réseaux Régions AWS, vous devez être connecté au compte administrateur CSPM délégué de Security Hub et utiliser la configuration centralisée.
Dans le cadre d'une configuration centralisée, l'administrateur délégué peut créer des politiques de configuration CSPM de Security Hub qui activent des contrôles spécifiques selon les normes activées. Vous pouvez ensuite associer la politique de configuration à des comptes et à des unités organisationnelles (UO) spécifiques ou à la racine. Une politique de configuration prend effet dans votre région d'origine (également appelée région d'agrégation) et dans toutes les régions liées.
Les politiques de configuration offrent une personnalisation. Par exemple, vous pouvez choisir d'activer tous les contrôles dans une unité d'organisation, et vous pouvez choisir d'activer uniquement les contrôles Amazon Elastic Compute Cloud (EC2) dans une autre unité d'organisation. Le niveau de granularité dépend des objectifs que vous souhaitez atteindre en matière de couverture de sécurité au sein de votre organisation. Pour obtenir des instructions sur la création d'une politique de configuration qui active des contrôles spécifiques selon les normes, consultezCréation et association de politiques de configuration.
Note
L'administrateur délégué peut créer des politiques de configuration pour gérer les contrôles dans toutes les normes, à l'exception de la Service-Managed norme Standard : AWS Control Tower. Les commandes pour cette norme doivent être configurées dans le AWS Control Tower service.
Si vous souhaitez que certains comptes configurent leurs propres contrôles plutôt que l'administrateur délégué, celui-ci peut désigner ces comptes comme étant autogérés. Self-managed les comptes doivent configurer les contrôles séparément dans chaque région.
Cross-standard activation dans un compte et une région uniques
Si vous n'utilisez pas la configuration centralisée ou si vous êtes un compte autogéré, vous ne pouvez pas utiliser les politiques de configuration pour activer les contrôles de manière centralisée dans plusieurs comptes et régions. Cependant, vous pouvez suivre les étapes suivantes pour activer un contrôle dans un seul compte et une seule région.