Désactiver les normes activées automatiquement - AWS Security Hub

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Désactiver les normes activées automatiquement

Si vous n'utilisez pas de configuration centralisée, votre organisation utilise un type de configuration appelé configuration locale. Dans le cadre de la configuration locale, Security Hub peut activer automatiquement les normes de sécurité par défaut dans les nouveaux comptes membres lorsqu'ils rejoignent votre organisation. Toutes les commandes incluses dans les normes par défaut sont également activées automatiquement.

Actuellement, les normes de sécurité par défaut qui sont automatiquement activées sont AWS Foundational Security Best Practices v1.0.0 et Center for Internet Security (CIS) AWS Foundations Benchmark v1.2.0. Vous pouvez désactiver les normes activées automatiquement si vous préférez les activer manuellement dans les nouveaux comptes.

Si vous utilisez la configuration centralisée, vous pouvez créer une politique de configuration qui active les normes par défaut et associer cette politique à la racine. Tous les comptes de votre organisation OUs hériteront de cette politique de configuration, sauf s'ils sont associés à une politique différente ou s'ils sont autogérés.

Les étapes suivantes s'appliquent uniquement si vous intégrez AWS Organizations et utilisez la configuration locale. Si vous n'utilisez pas l'intégration Organizations, vous pouvez désactiver une norme par défaut lorsque vous activez Security Hub pour la première fois, ou vous pouvez suivre les étapes deDésactiver une norme dans un seul compte et dans une seule région.

Security Hub console
Pour désactiver les normes activées automatiquement (console)
  1. Ouvrez la AWS Security Hub console à l'adresse https://console.aws.amazon.com/securityhub/.

    Connectez-vous à l'aide des informations d'identification du compte administrateur.

  2. Dans le volet de navigation du Security Hub, sous Paramètres, sélectionnez Configuration.

  3. Dans la section Comptes, désactivez l'activation automatique des normes par défaut.

Security Hub API

Pour désactiver les normes activées automatiquement (API)

Utilisation de la UpdateOrganizationConfigurationfonctionnement du Security Hub API depuis le compte administrateur du Security Hub. Si vous utilisez le AWS CLI, exécutez update-organization-configurationcommande.

Pour désactiver les normes activées automatiquement dans les nouveaux comptes membres, définissez la AutoEnableStandards valeur égale àNONE.

Par exemple, la AWS CLI commande suivante désactive les normes activées automatiquement. Cet exemple est formaté pour Linux, macOS ou Unix et utilise le caractère de continuation de ligne barre oblique inverse (\) pour améliorer la lisibilité.

$ aws securityhub update-organization-configuration --auto-enable-standards NONE