Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaktifkan Hub Keamanan
Anda dapat mengaktifkan Hub Keamanan untuk apa pun Akun AWS. Bagian dokumentasi ini menjelaskan semua langkah yang diperlukan untuk mengaktifkan Hub Keamanan untuk AWS Organisasi, atau akun mandiri.
Untuk demonstrasi singkat tentang cara mengaktifkan Hub Keamanan, tonton video berikut:
Aktifkan Hub Keamanan untuk AWS Organisasi
Bagian ini mencakup tiga langkah:
-
Pada Langkah 1, akun manajemen AWS organisasi menunjuk administrator yang didelegasikan untuk AWS Organisasi mereka, membuat kebijakan administrator yang didelegasikan, dan secara opsional mengaktifkan Hub Keamanan untuk akun mereka sendiri.
-
Pada Langkah 2, administrator yang didelegasikan untuk organisasi mengaktifkan Hub Keamanan untuk akun mereka sendiri.
-
Pada Langkah 3, administrator yang didelegasikan untuk organisasi mengonfigurasi semua akun anggota di organisasi, untuk Hub Keamanan, dan layanan keamanan lain yang didukung.
Langkah 1. Mendelegasikan akun administrator dan secara opsional mengaktifkan Hub Keamanan di AWS akun manajemen organisasi
catatan
Selesaikan langkah ini di satu Wilayah dari akun manajemen organisasi.
Saat menetapkan akun administrator yang didelegasikan untuk Hub Keamanan, akun yang dapat Anda pilih untuk administrator yang didelegasikan bergantung pada cara Anda mengonfigurasi administrator yang didelegasikan untuk Security Hub CSPM. Jika Anda telah mengonfigurasi administrator yang didelegasikan untuk Security Hub CSPM, dan akun tersebut bukan akun manajemen organisasi, maka akun tersebut secara otomatis ditetapkan sebagai administrator yang didelegasikan Hub Keamanan dan akun yang berbeda tidak dapat dipilih. Jika akun administrator yang didelegasikan untuk Security Hub CSPM ditetapkan sebagai akun manajemen organisasi atau tidak disetel sama sekali, Anda dapat memilih akun yang akan ditetapkan sebagai akun administrator delegasi Hub Keamanan Anda, kecuali untuk akun manajemen organisasi.
Untuk informasi tentang menunjuk administrator yang didelegasikan di Hub Keamanan, lihat Menunjuk akun administrator yang didelegasikan di Hub Keamanan. Untuk informasi tentang membuat kebijakan administrator yang didelegasikan di Hub Keamanan, lihat Membuat kebijakan administrator yang didelegasikan di Hub Keamanan.
Untuk menunjuk administrator untuk Hub Keamanan
-
Masuk ke AWS akun Anda dengan kredensional akun manajemen AWS organisasi Anda. Buka konsol Hub Keamanan di https://console.aws.amazon.com/securityhub/v2/home
. -
Dari beranda Hub Keamanan, pilih Hub Keamanan, lalu pilih Memulai.
-
Di bagian Administrator yang di delegasikan, pilih akun administrator berdasarkan opsi yang disediakan. Sebagai praktik terbaik, gunakan administrator yang didelegasikan yang sama di seluruh layanan keamanan untuk tata kelola yang konsisten.
-
Pilih kotak centang Akses tepercaya. Memilih opsi ini memberi akun administrator yang didelegasikan kemampuan untuk mengonfigurasi kemampuan tertentu, seperti GuardDuty Perlindungan Malware, pada akun anggota. Jika Anda menghapus centang pada opsi ini, Security Hub tidak dapat mengaktifkan fitur-fitur ini atas nama Anda dan Anda harus mengaktifkannya secara langsung melalui layanan yang terkait dengan fitur tersebut.
-
(Opsional) Untuk pengaktifan Akun, pilih kotak untuk mengaktifkan Hub Keamanan untuk akun Anda AWS .
-
Untuk Kebijakan administrator yang di delegasikan, pilih salah satu opsi berikut untuk menambahkan pernyataan kebijakan.
-
(Opsi 1) Pilih Per barui ini untuk saya. Pilih kotak di bawah pernyataan kebijakan untuk mengonfirmasi bahwa Hub Keamanan secara otomatis membuat kebijakan delegasi yang memberikan semua izin yang diperlukan kepada administrator yang didelegasikan.
-
(Opsi 2) Pilih Saya ingin melampirkan ini secara manual. Pilih Sal in dan lampirkan. Di AWS Organizations konsol, di bawah Administrator yang di delegasikan untuk AWS Organizations, pilih Delegasikan, dan tempel kebijakan sumber daya di editor kebijakan delegasi. Pilih Buat Kebijakan. Buka tab tempat Anda berada di konsol Hub Keamanan.
-
-
Pilih Konfigurasikan
Langkah 2. Aktifkan Hub Keamanan di akun administrator yang didelegasikan
Akun administrator yang didelegasikan menyelesaikan langkah ini. Setelah akun manajemen AWS Organisasi menunjuk administrator yang didelegasikan untuk organisasi mereka, administrator yang didelegasikan harus mengaktifkan Hub Keamanan untuk akun mereka sendiri sebelum mengaktifkan untuk seluruh AWS Organisasi.
Untuk mengaktifkan Hub Keamanan di akun administrator yang didelegasikan
-
Masuk ke AWS akun Anda dengan kredensional administrator yang didelegasikan. Buka konsol Hub Keamanan di https://console.aws.amazon.com/securityhub/v2/home
. -
Dari beranda Hub Keamanan, pilih Memulai.
-
Bagian kemampuan keamanan menguraikan kemampuan yang secara otomatis diaktifkan dan disertakan dalam harga dasar per sumber daya Hub Keamanan.
-
(Opsional) Untuk Tag, tentukan apakah akan menambahkan pasangan kunci-nilai ke pengaturan akun.
-
Pilih Aktifkan Hub Keamanan untuk menyelesaikan pengaktifan Hub Keamanan.
-
(Direkomendasikan) dari popup pilih Konfigurasikan organisasi saya dan lanjutkan ke Langkah 3.
Langkah 3. Membuat kebijakan yang mengaktifkan Hub Keamanan di semua akun anggota
Setelah mengaktifkan Hub Keamanan di akun administrator yang didelegasikan untuk organisasi, Anda perlu membuat kebijakan yang menentukan layanan dan kemampuan mana yang diaktifkan di akun anggota organisasi. Untuk informasi selengkapnya, lihat Mengaktifkan konfigurasi dengan jenis kebijakan.
Setelah Anda mengaktifkan Hub Keamanan, sumber daya berikut dibuat di akun Anda:
-
Peran terkait layanan disebut. AWSServiceRoleForSecurityHubV2
-
Service-linked perekam konfigurasi. Lihat Service-linked perekam dalam dokumentasi konsep Hub Keamanan untuk detail selengkapnya.
-
Penganalisis terkait layanan. Lihat Service-linked penganalisis dalam dokumentasi konsep Hub Keamanan untuk detail selengkapnya.
Aktifkan Hub Keamanan di akun mandiri
Prosedur ini menjelaskan cara mengaktifkan Hub Keamanan di akun mandiri. Akun mandiri adalah akun Akun AWS yang belum mengaktifkan AWS organisasi.
Untuk mengaktifkan Hub Keamanan di akun mandiri
-
Masuk ke AWS akun Anda dengan kredenSIAL akun Anda. Buka konsol Hub Keamanan di https://console.aws.amazon.com/securityhub/v2/home
. -
Dari beranda Hub Keamanan, pilih Memulai.
-
Di bagian Kemampuan keamanan, lakukan salah satu hal berikut:
-
(Opsi 1) Pilih Aktifkan semua kemampuan. Ini mengaktifkan semua kemampuan penting Hub Keamanan, analisis ancaman, dan kemampuan tambahan.
-
(Opsi 2) Pilih Ku stomisasi kemampuan. Pilih kemampuan untuk diaktifkan dari bagian Manajemen keamanan, Analisis ancaman, dan Manajemen kerentanan. Anda tidak dapat membatalkan pilihan kemampuan apa pun yang merupakan bagian dari kemampuan paket penting Hub Keamanan.
-
-
Di bagian Wil ayah, pilih Aktifkan semua Wilayah atau Aktifkan Wilayah tertentu. Jika Anda memilih Aktifkan semua Wilayah, Anda dapat menentukan apakah akan secara otomatis mengaktifkan Wilayah baru. Jika Anda memilih Aktifkan Wilayah tertentu, Anda harus memilih Wilayah mana yang ingin Anda aktifkan.
-
(Opsional) Untuk tag Sumber daya, tambahkan tag sebagai pasangan kunci-nilai untuk membantu Anda mengidentifikasi konfigurasi dengan mudah.
-
Pilih Aktifkan Hub Keamanan.
Setelah Anda mengaktifkan Hub Keamanan, sumber daya berikut dibuat di setiap akun tempat Anda mengaktifkan layanan:
-
Peran terkait layanan disebut. AWSServiceRoleForSecurityHubV2
-
Service-linked perekam konfigurasi. Lihat Service-linked perekam dalam dokumentasi konsep Hub Keamanan untuk detail selengkapnya.
-
Penganalisis terkait layanan. Lihat Service-linked penganalisis dalam dokumentasi konsep Hub Keamanan untuk detail selengkapnya.