Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Saat Anda mengaktifkan standar di AWS Security Hub CSPM, semua kontrol yang berlaku untuk standar tersebut secara otomatis diaktifkan dalam standar tersebut (pengecualian untuk ini adalah standar yang dikelola layanan). Anda kemudian dapat menonaktifkan dan mengaktifkan kembali kontrol tertentu dalam standar. Namun, sebaiknya selaraskan status pengaktifan kontrol di semua standar yang diaktifkan. Untuk petunjuk tentang mengaktifkan kontrol di semua standar, lihatMengaktifkan kontrol lintas standar.
Halaman detail untuk standar berisi daftar kontrol yang berlaku untuk standar, dan informasi tentang kontrol mana yang saat ini diaktifkan dan dinonaktifkan di standar tersebut.
Pada halaman detail standar, Anda juga dapat mengaktifkan kontrol dalam standar tertentu. Anda harus mengaktifkan kontrol dalam standar tertentu secara terpisah di masing-masing Akun AWS dan Wilayah AWS. Bila Anda mengaktifkan kontrol dalam standar tertentu, itu hanya memengaruhi akun saat ini dan Wilayah.
Untuk mengaktifkan kontrol dalam standar, Anda harus terlebih dahulu mengaktifkan setidaknya satu standar yang diterapkan kontrol. Untuk petunjuk tentang mengaktifkan standar, lihatMengaktifkan standar keamanan. Saat Anda mengaktifkan kontrol dalam satu atau beberapa standar, Security Hub CSPM mulai menghasilkan temuan untuk kontrol tersebut. Security Hub CSPM menyertakan status kontrol dalam perhitungan skor keamanan keseluruhan dan skor keamanan standar. Bahkan jika Anda mengaktifkan kontrol dalam beberapa standar, Anda akan menerima satu temuan per pemeriksaan keamanan di seluruh standar jika Anda mengaktifkan temuan kontrol konsolidasi. Untuk informasi selengkapnya, lihat Temuan kontrol konsolidasi.
Untuk mengaktifkan kontrol dalam standar, kontrol harus tersedia di Wilayah Anda saat ini. Untuk informasi selengkapnya, lihat Ketersediaan kontrol menurut Wilayah.
Ikuti langkah-langkah berikut untuk mengaktifkan kontrol CSPM Security Hub dalam standar tertentu. Sebagai pengganti langkah-langkah berikut, Anda juga dapat menggunakan tindakan UpdateStandardsControl API untuk mengaktifkan kontrol dalam standar tertentu. Untuk petunjuk tentang mengaktifkan kontrol di semua standar, lihatCross-standard pengaktifan dalam satu akun dan Wilayah.
- Security Hub CSPM console
-
Untuk mengaktifkan kontrol dalam standar tertentu
Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/
-
Pilih Standar keamanan dari panel navigasi.
-
Pilih Lihat hasil untuk standar yang relevan.
-
Pilih kontrol.
-
Pilih Aktif kan Kontrol (opsi ini tidak muncul untuk kontrol yang sudah diaktifkan). Konfirmasikan dengan memilih Aktifkan.
- Security Hub CSPM API
-
Untuk mengaktifkan kontrol dalam standar tertentu
-
J ListSecurityControlDefinitions alankan, dan berikan ARN standar untuk mendapatkan daftar kontrol yang tersedia untuk standar tertentu. Untuk mendapatkan ARN standar, jalankan DescribeStandards. API ini mengembalikan ID kontrol keamanan agnostik standar, bukan ID kontrol khusus standar.
Contoh permintaan:
{
"StandardsArn": "arn:aws:securityhub:::standards/aws-foundational-security-best-practices/v/1.0.0"
}
-
J ListStandardsControlAssociations alankan, dan berikan ID kontrol tertentu untuk mengembalikan status pengaktifan kontrol saat ini di setiap standar.
Contoh permintaan:
{
"SecurityControlId": "IAM.1"
}
-
Jalankan BatchUpdateStandardsControlAssociations. Berikan ARN standar yang ingin Anda aktifkan kontrol.
-
Atur AssociationStatus parameter sama denganENABLED.
Contoh permintaan:
{
"StandardsControlAssociationUpdates": [{"SecurityControlId": "IAM.1", "StandardsArn": "arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0", "AssociationStatus": "ENABLED"}]
}
- AWS CLI
-
Untuk mengaktifkan kontrol dalam standar tertentu
-
Jalan list-security-control-definitions kan perintah, dan berikan ARN standar untuk mendapatkan daftar kontrol yang tersedia untuk standar tertentu. Untuk mendapatkan ARN standar, jalankandescribe-standards. Perintah ini mengembalikan ID kontrol keamanan agnostik standar, bukan ID kontrol khusus standar.
aws securityhub --region us-east-1 list-security-control-definitions --standards-arn "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0"
-
Jalan list-standards-control-associations kan perintah, dan berikan ID kontrol tertentu untuk mengembalikan status pengaktifan kontrol saat ini di setiap standar.
aws securityhub --region us-east-1 list-standards-control-associations --security-control-id CloudTrail.1
-
Jalankan perintah batch-update-standards-control-associations. Berikan ARN standar yang ingin Anda aktifkan kontrol.
-
Atur AssociationStatus parameter sama denganENABLED.
aws securityhub --region us-east-1 batch-update-standards-control-associations --standards-control-association-updates '[{"SecurityControlId": "CloudTrail.1", "StandardsArn": "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0", "AssociationStatus": "ENABLED"}]'