View a markdown version of this page

Activation des contrôles dans Security Hub CSPM - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation des contrôles dans Security Hub CSPM

Dans AWS Security Hub CSPM, un contrôle est une garantie au sein d'une norme de sécurité qui aide une organisation à protéger la confidentialité, l'intégrité et la disponibilité de ses informations. Chaque contrôle CSPM de Security Hub est lié à une ressource spécifique AWS . Lorsque vous activez un contrôle, Security Hub CSPM commence à exécuter des contrôles de sécurité pour le contrôle et génère des résultats pour celui-ci. Security Hub CSPM prend également en compte tous les contrôles activés lors du calcul des scores de sécurité.

Vous pouvez choisir d'activer un contrôle pour toutes les normes de sécurité auxquelles il s'applique. Vous pouvez également configurer l'état d'activation différemment selon les normes. Nous recommandons la première option, dans laquelle l'état d'activation d'un contrôle est aligné sur toutes les normes activées. Pour obtenir des instructions sur l'activation d'un contrôle sur toutes les normes auxquelles il est appliqué, consultezPermettre un contrôle sur l'ensemble des normes. Pour obtenir des instructions sur l'activation d'un contrôle dans des normes spécifiques, consultezActivation d'un contrôle dans une norme spécifique.

Si vous activez l'agrégation interrégionale et que vous vous connectez à une région d'agrégation, la console Security Hub CSPM affiche les contrôles disponibles dans au moins une région liée. Si un contrôle est disponible dans une région liée mais pas dans la région d'agrégation, vous ne pouvez ni activer ni désactiver ce contrôle depuis la région d'agrégation.

Vous pouvez activer et désactiver les contrôles dans chaque région à l'aide de la console Security Hub CSPM, de l'API Security Hub CSPM ou. AWS CLI

Les instructions d'activation et de désactivation des commandes varient selon que vous utilisez ou non la configuration Comprendre la configuration centrale dans Security Hub CSPM centralisée. Cette rubrique décrit les différences. La configuration centralisée est disponible pour les utilisateurs qui intègrent Security Hub CSPM et. AWS Organizations Nous vous recommandons d'utiliser une configuration centralisée pour simplifier le processus d'activation et de désactivation des contrôles dans les environnements multicomptes et multirégions. Si vous utilisez une configuration centralisée, vous pouvez activer un contrôle sur plusieurs comptes et régions à l'aide de politiques de configuration. Si vous n'utilisez pas la configuration centralisée, vous devez activer un contrôle séparément dans chaque région et chaque compte.