

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Prerequisiti di onboarding
<a name="onboarding-prerequisites"></a>

 L'unico prerequisito richiesto è l'abilitazione [AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)con **Tutte le funzionalità** abilitate. La fatturazione consolidata da sola non è sufficiente. 

**Nota**  
 Il principale AWS Identity and Access Management (IAM) utilizzato per accedere all'account amministratore delegato durante l'abilitazione deve disporre delle autorizzazioni. `AdministratorAccess` Senza queste autorizzazioni, il processo di abilitazione fallisce. 

## Servizi di rilevamento
<a name="prerequisites-detection-services"></a>

 Sebbene non sia obbligatorio, consigliamo vivamente di abilitare Amazon GuardDuty e AWS Security Hub CSPM su tutti gli account attivi Regioni AWS. Questi servizi di rilevamento forniscono il segnale che AWS Security Incident Response monitora per tuo conto. Senza di essi, non ci sono risultati da acquisire né dati da valutare in modo proattivo. Diventa quindi tua responsabilità individuare i problemi e segnalarli tramite un caso. Inoltre, la capacità di indagare e fornire assistenza è notevolmente ridotta senza i dati degli strumenti di rilevamento, poiché questi strumenti sono fondamentali per comprendere cosa succede nei tuoi account. 

 Consigliamo inoltre vivamente di abilitare AWS CloudTrail la registrazione su tutti gli account. Durante le indagini, il team di Security Incident Response Engineering si affida ai CloudTrail dati per analizzare le attività, tracciare le azioni e identificare modelli anomali negli account. Senza CloudTrail registri disponibili, la capacità di condurre indagini approfondite è limitata. 

 Non è necessario abilitare GuardDuty o Security Hub CSPM prima dell'attivazione. AWS Security Incident Response Puoi abilitare questi servizi di rilevamento in qualsiasi momento dopo l'onboarding e AWS Security Incident Response iniziare ad acquisire i risultati non appena sono disponibili. 

**Nota**  
 AWS Security Incident Response valuta solo i risultati del rilevamento delle minacce. Il livello di sicurezza o i risultati di conformità (come gli avvisi di configurazione errata o le violazioni dei benchmark) non vengono valutati perché rappresentano uno stato dell'ambiente piuttosto che una minaccia attiva che richiede un'indagine. 

### GuardDuty e AWS Security Incident Response
<a name="prerequisites-guardduty"></a>

 Ti consigliamo di GuardDuty abilitarlo in tutti gli account e tutti Regioni AWS, comprese le regioni in cui non hai carichi di lavoro attivi. Gli aggressori in genere prendono di mira le regioni inutilizzate e gli account inattivi per accaparrarsi risorse costose o ottenere un accesso laterale senza essere scoperti. Un malinteso comune è che sia sufficiente monitorare le regioni e gli account di produzione utilizzati attivamente. Tuttavia, questo è un vettore chiave sfruttato dagli aggressori. 

 GuardDuty non comporta costi nelle regioni in cui non è attiva alcuna attività, quindi abilitarlo ovunque non comporta alcuna penalità per le regioni silenziose. Se si verifica un'attività non autorizzata in una regione inutilizzata, GuardDuty offre visibilità immediata per agire per conto dell'utente. 

 Per abilitarlo GuardDuty in tutta l'organizzazione, consulta [Configurazione](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_settingup.html). GuardDuty 

### Third-party integrazione
<a name="prerequisites-third-party-integration"></a>

 Non è necessario abilitare gli standard o i controlli CSPM di Security Hub per. AWS Security Incident Response Security Hub CSPM viene utilizzato solo come canale per acquisire i risultati da fornitori di endpoint detection and response (EDR) di terze parti. Dal punto di AWS Security Incident Response vista dei controlli e degli standard sono opzionali, ma è possibile mantenerli abilitati se forniscono valore per le proprie esigenze di gestione della conformità e della postura. 

 Quando i risultati di terze parti vengono acquisiti tramite Security Hub CSPM, li classifica AWS Security Incident Response automaticamente per la creazione proattiva dei casi. Per configurare un'integrazione EDR di terze parti, segui i passaggi nella documentazione sulle integrazioni [CSPM di Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-partner-providers.html). 

 [Per gli strumenti di terze parti supportati, consulta Rileva e analizza.](https://docs.aws.amazon.com/security-ir/latest/userguide/detect-and-analyze.html) Se il tuo strumento di terze parti si integra con Security Hub CSPM ma non è presente nell'elenco, AWS Security Incident Response puoi comunque acquisire tali risultati al meglio durante la valutazione del supporto. Per discutere del supporto per strumenti aggiuntivi, apri un Supporto AWS caso o contatta il tuo TAM. 

## Risultati creati prima dell'onboarding
<a name="prerequisites-pre-existing-findings"></a>

**Importante**  
 AWS Security Incident Response può acquisire i risultati generati solo dopo aver completato l'onboarding. I risultati creati prima dell'attivazione non vengono ingeriti retroattivamente. Se hai dei risultati esistenti che desideri approfondire, segnalali tramite un caso dopo aver completato l'onboarding. 