View a markdown version of this page

Mematikan standar keamanan yang diaktifkan secara otomatis - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mematikan standar keamanan yang diaktifkan secara otomatis

Jika organisasi Anda tidak menggunakan konfigurasi pusat, organisasi menggunakan jenis konfigurasi yang disebut konfigurasi lokal. Dengan konfigurasi lokal, AWS Security Hub CSPM dapat secara otomatis mengaktifkan standar keamanan default untuk akun anggota baru saat akun bergabung dengan organisasi Anda. Semua kontrol yang berlaku untuk standar default ini juga diaktifkan secara otomatis.

Saat ini, standar keamanan default adalah standar Prakti AWS k Terbaik Keamanan Dasar dan standar Center for Internet Security (CIS) Foun AWS dations Benchmark v1.2.0. Untuk informasi tentang standar ini, lihatReferensi standar untuk Security Hub CSPM.

Jika Anda lebih suka mengaktifkan standar keamanan secara manual untuk akun anggota baru, Anda dapat menonaktifkan pengaktifan otomatis standar default. Anda dapat melakukan ini hanya jika Anda mengintegrasikan dengan AWS Organizations dan menggunakan konfigurasi lokal. Jika Anda menggunakan konfigurasi pusat, Anda dapat membuat kebijakan konfigurasi yang mengaktifkan standar default dan mengaitkan kebijakan dengan root. Semua akun organisasi dan OU Anda kemudian mewarisi kebijakan konfigurasi ini kecuali jika dikaitkan dengan kebijakan yang berbeda atau dikelola sendiri. Jika Anda tidak mengintegrasikan AWS Organizations, Anda dapat menonaktifkan standar default saat pertama kali mengaktifkan Security Hub CSPM atau yang lebih baru. Untuk mempelajari caranya, lihat Menonaktifkan standar.

Untuk mematikan pengaktifan otomatis standar default untuk akun anggota baru, Anda dapat menggunakan konsol CSPM Security Hub atau Security Hub CSPM API.

Security Hub CSPM console

Ikuti langkah-langkah ini untuk mematikan pengaktifan otomatis standar default dengan menggunakan konsol CSPM Security Hub.

Untuk mematikan pengaktifan otomatis standar default
  1. Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/

    Masuk menggunakan kredenSIAL akun administrator.

  2. Di panel navigasi, di bawah Peng aturan, pilih Konfigurasi.

  3. Di bagian I khtisar, pilih Edit.

  4. Di bawah Pengaturan akun baru, kosongkan kotak centang Aktifkan standar keamanan default.

  5. Pilih Konfirmasi.

Security Hub CSPM API

Untuk mematikan pengaktifan otomatis standar default secara terprogram, dari akun administrator CSPM Hub Keamanan, gunakan pen UpdateOrganizationConfiguration goperasian Security Hub CSPM API. Dalam permintaan Anda, tent NONE ukan untuk AutoEnableStandards parameter.

Jika Anda menggunakan AWS CLI, jalankan update-organization-configuration perintah untuk mematikan pengaktifan otomatis standar default. Untuk parameter auto-enable-standards, tentukan NONE. Misalnya, perintah berikut secara otomatis mengaktifkan Security Hub CSPM untuk akun anggota baru, dan mematikan pengaktifan otomatis standar default untuk akun tersebut.

$ aws securityhub update-organization-configuration --auto-enable --auto-enable-standards NONE