Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola konfigurasi akun anggota di AWS Organisasi
Administrator yang didelegasikan untuk AWS Organisasi dapat mengonfigurasi kemampuan keamanan di seluruh akun anggota dan Wilayah. Tersedia dua jenis konfigurasi: Kebijakan dan Pener apan. Kebijakan menghasilkan kebijakan AWS Organisasi untuk akun dan Wilayah untuk Hub AWS Keamanan dan Amazon Inspector. Penerapan adalah tindakan satu kali untuk mengaktifkan kemampuan keamanan di seluruh akun dan Wilayah yang dipilih untuk Amazon GuardDuty dan AWS Security Hub CSPM. Tidak seperti kebijakan, Anda tidak dapat melihat atau mengedit penerapan dan penerapan tidak berlaku untuk akun yang baru diaktifkan. Sebagai alternatif, fitur pengaktifan otomatis untuk akun anggota baru tersedia di Amazon GuardDuty dan AWS Security Hub CSPM.
Katalog konfigurasi Hub Keamanan
Katalog konfigurasi Hub Keamanan menawarkan beberapa opsi untuk membantu mengonfigurasi akun AWS Organisasi Anda untuk kemampuan keamanan yang disediakan oleh Hub Keamanan.
Berikut ini adalah opsi yang tersedia di katalog konfigurasi Hub Keamanan.
Hub Keamanan (kemampuan penting dan tambahan)
Ini adalah konfigurasi yang disarankan untuk digunakan untuk Hub Keamanan.
Jenis: Kebijakan dan Penerapan
Deskripsi: Konfigurasi ini mengaktifkan manajemen keamanan penting, manajemen postur, analisis ancaman, dan kemampuan manajemen kerentanan di Security Hub. Secara opsional memungkinkan kemampuan tambahan.
Analisis ancaman dari GuardDuty
Jenis: Penyebaran
Deskripsi: Aktifkan GuardDuty kemampuan Amazon yang dipilih untuk terus memantau, menganalisis, dan memproses sumber AWS data dan log di AWS lingkungan Anda.
Manajemen postur dari AWS Hub Keamanan CSPM
Jenis: Penyebaran
Deskripsi: Konfigurasi ini mengaktifkan standar dan kontrol Security Hub CSPM, yang mendeteksi kapan AWS akun dan sumber daya Anda menyimpang dari praktik terbaik keamanan.
Manajemen kerentanan dari Amazon Inspector
Jenis: Kebijakan
Deskripsi: Konfigurasi ini mengaktifkan kemampuan Amazon Inspector tertentu yang secara otomatis menemukan beban kerja, instans, gambar kontainer, dan sumber daya lainnya, serta memindainya untuk mencari kerentanan dan paparan jaringan.
Mengaktifkan konfigurasi dengan jenis kebijakan
Prosedur berikut menjelaskan cara membuat konfigurasi dengan jenis kebijakan untuk akun AWS Organisasi Anda. Untuk membuat kebijakan konfigurasi, Anda harus terlebih dahulu membuat kebijakan administrator yang didelegasikan di akun manajemen AWS organisasi. Untuk informasi tentang membuat kebijakan administrator yang didelegasikan di Hub Keamanan, lihat Membuat kebijakan administrator yang didelegasikan di Hub Keamanan.
Untuk membuat kebijakan yang mengaktifkan dan menonaktifkan akun anggota
-
Masuk menggunakan AWS akun Anda dengan kredensional administrator yang didelegasikan. Buka konsol Hub Keamanan di https://console.aws.amazon.com/securityhub/v2/home
. -
Dari panel navigasi, pilih Manajemen, lalu pilih Konfigurasi.
-
Pilih item dengan jenis kebijakan atau kebijakan dan penerapan dari katalog Konfigurasi. Untuk mengkonfigurasi Hub Keamanan sepenuhnya, pilih Hub Keamanan (kemampuan penting dan tambahan).
-
Pada halaman Konfigurasi Hub Keamanan, di bagian Detail, masukkan nama dan deskripsi untuk kebijakan.
-
Di bagian Kemampuan keamanan, pilih salah satu dari yang berikut ini:
-
Aktifkan semua kemampuan - Mengaktifkan semua kemampuan penting Hub Keamanan, analisis ancaman, dan kemampuan tambahan.
-
Sesuaikan kemampuan — Pilih kemampuan dari bagian Manajemen keamanan, Analisis ancaman, dan manajemen kerentanan. Anda tidak dapat membatalkan pilihan kemampuan yang merupakan bagian dari paket esensial Hub Keamanan.
-
-
Di bagian Pemilihan akun, pilih salah satu opsi berikut:
-
Semua unit organisasi dan akun — Menerapkan konfigurasi ke seluruh organisasi Anda.
-
Unit dan akun organisasi tertentu — Gunakan bilah pencarian atau pohon struktur organisasi untuk memilih unit organisasi dan akun tempat kebijakan berlaku.
-
Tidak ada unit organisasi atau akun — Tidak menerapkan konfigurasi ke unit organisasi atau akun apa pun.
-
-
Di bagian Wilayah, pilih salah satu dari berikut ini:
-
Aktifkan semua Wilayah - Secara opsional memilih apakah akan secara otomatis mengaktifkan Wilayah baru.
-
Nonaktifkan semua Wilayah - Secara opsional memilih apakah akan secara otomatis menonaktifkan Wilayah baru.
-
Tentukan Wilayah — Pilih Wilayah mana yang akan diaktifkan dan dinonaktifkan.
-
-
(Opsional) Untuk pengaturan lanj utan, lihat Operator warisan di Panduan AWS Organizations Pengguna.
-
(Opsional) Untuk tag Sumber daya, tambahkan tag sebagai pasangan kunci-nilai untuk membantu Anda mengidentifikasi konfigurasi.
-
Pilih Berikutnya.
-
Tinjau perubahan Anda, lalu pilih Ter apkan.
Status konfigurasi kebijakan Anda ditampilkan di bagian atas halaman Kebijakan. Setiap kemampuan memberikan status yang menunjukkan apakah berhasil dikonfigurasi atau mengalami kegagalan penerapan. Untuk kegagalan apa pun, pilih tautan kegagalan untuk melihat detail lebih lanjut. Untuk melihat kebijakan efektif di tingkat akun, tinjau tab Organisasi di halaman Konfigurasi.
Mengaktifkan konfigurasi dengan jenis penerapan
Prosedur berikut menjelaskan cara membuat konfigurasi dengan jenis penerapan untuk akun AWS Organisasi Anda.
Untuk membuat penerapan yang mengaktifkan akun anggota
-
Masuk menggunakan AWS akun Anda dengan kredensional administrator yang didelegasikan. Buka konsol Hub Keamanan di https://console.aws.amazon.com/securityhub/v2/home
. -
Dari panel navigasi, pilih Manajemen, lalu pilih Konfigurasi.
-
Pilih item dengan jenis penerapan dari katalog Konfigurasi.
-
Di bagian Kemampuan keamanan, pilih kemampuan keamanan untuk diaktifkan.
-
Di bagian Pemilihan akun, pilih salah satu opsi berikut:
-
Semua unit organisasi dan akun — Menerapkan penerapan ke seluruh organisasi Anda.
-
Unit dan akun organisasi tertentu — Gunakan bilah pencarian atau pohon struktur organisasi untuk memilih unit organisasi dan akun tempat penerapan berlaku.
-
Tidak ada unit atau akun organisasi — Tidak menerapkan penerapan ke unit atau akun organisasi mana pun.
-
-
Di bagian Wilayah, pilih salah satu dari berikut ini:
-
Aktifkan semua Wilayah - Secara opsional memilih apakah akan secara otomatis mengaktifkan Wilayah baru.
-
Nonaktifkan semua Wilayah - Secara opsional memilih apakah akan secara otomatis menonaktifkan Wilayah baru.
-
Tentukan Wilayah — Pilih Wilayah mana yang akan diaktifkan dan dinonaktifkan.
-
-
Pilih Konfigurasikan
Mengedit kebijakan konfigurasi
Anda dapat mengedit kemampuan, Wilayah, dan akun yang terkait dengan kebijakan konfigurasi. Saat Anda membuka kebijakan untuk diedit, konsol menampilkan konfigurasi saat ini.
catatan
Perubahan hanya berlaku untuk kemampuan yang Anda pilih dalam kebijakan yang diperbarui. Kemampuan yang tidak dipilih mempertahankan konfigurasi yang ada di seluruh akun dan Wilayah dalam kebijakan.
Untuk mengedit kebijakan konfigurasi
-
Masuk menggunakan AWS akun Anda dengan kredensional administrator yang didelegasikan. Buka konsol Hub Keamanan di https://console.aws.amazon.com/securityhub/v2/home
. -
Dari panel navigasi, pilih Manajemen, lalu pilih Konfigurasi.
-
Di tab Kebijakan yang dikonfigurasi, pilih tombol radio untuk kebijakan yang ingin Anda edit, lalu pilih Edit.
-
Di bagian Kemampuan, pilih salah satu dari berikut ini:
-
Mengkonfigurasi dan mengaktifkan semua kemampuan — Mengaktifkan semua kemampuan dalam kebijakan.
-
Pilih kemampuan individual dan pilih Aktifkan, N onaktifkan, atau K ustom untuk masing-masing.
-
-
Di bagian Pemilihan akun, pilih salah satu opsi berikut:
-
Semua unit organisasi dan akun — Menerapkan kebijakan ke seluruh organisasi Anda.
-
Unit dan akun organisasi tertentu — Gunakan bilah pencarian atau pohon struktur organisasi untuk memilih unit organisasi dan akun tempat kebijakan berlaku.
-
Tidak ada unit organisasi atau akun — Menghapus kebijakan dari semua target.
-
-
Di bagian Wilayah, konfigurasikan Wilayah mana yang diterapkan kebijakan tersebut. Opsi tergantung pada pilihan Kemampuan Anda.
Jika Anda memilih untuk mengaktifkan semua kemampuan:
-
Di semua kemampuan yang dipilih — Menetapkan konfigurasi Wilayah yang sama untuk semua kemampuan.
-
Per kemampuan - Memungkinkan Anda memilih Wilayah secara individual untuk setiap kemampuan.
Kemudian pilih Aktifkan semua Wilayah (dengan opsi untuk secara otomatis mengaktifkan Wilayah baru) atau Aktifkan di beberapa Wilayah untuk memilih Wilayah tertentu.
Jika Anda memilih tindakan campuran (mengaktifkan, menonaktifkan, atau kustom) untuk kemampuan individual:
-
Jika semua kemampuan yang dipilih berbagi tindakan yang sama, pilih Di seluruh kemampuan yang dipilih untuk mengatur Wilayah secara seragam. Untuk mengatur Wilayah untuk setiap kemampuan secara individual, pilih Per kemampuan.
-
Jika kemampuan memiliki tindakan yang berbeda, Anda harus menetapkan Wilayah untuk setiap kemampuan secara individual.
-
Untuk kemampuan dengan tindakan K ustom, pilih Di seluruh kemampuan yang dipilih untuk mengatur Wilayah secara seragam untuk semua kemampuan. Untuk mengonfigurasi Wilayah untuk setiap kemampuan secara terpisah, pilih Per kemampuan.
-
-
Pilih Berikutnya.
-
Tinjau perubahan Anda, lalu pilih Per barui. Kebijakan yang diperbarui mengonfigurasi akun target.
Menghapus kebijakan konfigurasi
Anda dapat menghapus kebijakan konfigurasi. Saat Anda menghapus kebijakan, layanan akan menghapus semua akun terlampir dan unit organisasi dari kebijakan.
Untuk menghapus kebijakan konfigurasi
-
Masuk menggunakan AWS akun Anda dengan kredensional administrator yang didelegasikan. Buka konsol Hub Keamanan di https://console.aws.amazon.com/securityhub/v2/home
. -
Dari panel navigasi, pilih Manajemen, lalu pilih Konfigurasi.
-
Di tab Kebijakan yang dikonfigurasi, pilih kebijakan yang ingin Anda hapus, lalu pilih H apus.
-
Masukkan
deletedi kotak konfirmasi, lalu pilih H apus.