View a markdown version of this page

Désactivation des normes de sécurité activées automatiquement - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Désactivation des normes de sécurité activées automatiquement

Si votre organisation n'utilise pas de configuration centralisée, elle utilise un type de configuration appelé configuration locale. Avec une configuration locale, AWS Security Hub CSPM peut automatiquement activer les normes de sécurité par défaut pour les nouveaux comptes de membres lorsque ceux-ci rejoignent votre organisation. Toutes les commandes qui s'appliquent à ces normes par défaut sont également activées automatiquement.

Actuellement, les normes de sécurité par défaut sont la norme AWS Foundational Security Best Practices et la norme Center for Internet Security (CIS) AWS Foundations Benchmark v1.2.0. Pour plus d'informations sur ces normes, consultez leRéférence des normes pour Security Hub CSPM.

Si vous préférez activer manuellement les normes de sécurité pour les nouveaux comptes de membres, vous pouvez désactiver l'activation automatique des normes par défaut. Vous ne pouvez le faire que si vous intégrez AWS Organizations et utilisez la configuration locale. Si vous utilisez la configuration centralisée, vous pouvez plutôt créer une politique de configuration qui active les normes par défaut et associer la politique à la racine. Tous les comptes et unités d'organisation de votre organisation héritent ensuite de cette politique de configuration, sauf s'ils sont associés à une autre politique ou s'ils sont autogérés. Si vous n'effectuez pas d'intégration avec AWS Organizations, vous pouvez désactiver une norme par défaut lors de l'activation initiale de Security Hub CSPM ou d'une version ultérieure. Pour savoir comment procéder, consultez Désactivation d'une norme.

Pour désactiver l'activation automatique des normes par défaut pour les nouveaux comptes de membres, vous pouvez utiliser la console Security Hub CSPM ou l'API Security Hub CSPM.

Security Hub CSPM console

Suivez ces étapes pour désactiver l'activation automatique des normes par défaut à l'aide de la console Security Hub CSPM.

Pour désactiver l'activation automatique des normes par défaut
  1. Ouvrez la console AWS Security Hub CSPM à l'adresse. https://console.aws.amazon.com/securityhub/

    Connectez-vous à l'aide des informations d'identification du compte administrateur.

  2. Dans le volet de navigation, sous Paramètres, choisissez Configuration.

  3. Dans la section Aperçu, choisissez Modifier.

  4. Sous Paramètres du nouveau compte, désactivez la case à cocher Activer les normes de sécurité par défaut.

  5. Choisissez Confirmer.

Security Hub CSPM API

Pour désactiver l'activation automatique des normes par défaut par programmation, depuis le compte administrateur Security Hub CSPM, utilisez le UpdateOrganizationConfiguration fonctionnement de l'API Security Hub CSPM. Dans votre demande, spécifiez NONE le AutoEnableStandards paramètre.

Si vous utilisez le AWS CLI, exécutez la update-organization-configuration commande pour désactiver l'activation automatique des normes par défaut. Pour le paramètre auto-enable-standards, spécifiez NONE. Par exemple, la commande suivante active automatiquement Security Hub CSPM pour les comptes des nouveaux membres et désactive l'activation automatique des normes par défaut pour les comptes.

$ aws securityhub update-organization-configuration --auto-enable --auto-enable-standards NONE