Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ripristino dei valori dei parametri di controllo predefiniti
Un parametro di controllo può avere un valore predefinito definito da AWS Security Hub CSPM. Occasionalmente, Security Hub CSPM aggiorna il valore predefinito di un parametro per riflettere l'evoluzione delle best practice di sicurezza. Se non hai specificato un valore personalizzato per un parametro di controllo, il controllo tiene traccia automaticamente di tali aggiornamenti e utilizza il nuovo valore predefinito.
È possibile tornare a utilizzare i valori dei parametri predefiniti per un controllo. Le istruzioni per la reversione dipendono dall'utilizzo o meno della configurazione centrale in Security Hub CSPM. La configurazione centrale è una funzionalità che l'amministratore delegato di Security Hub CSPM può utilizzare per configurare le funzionalità CSPM di Security Hub tra account e unità organizzative ( Regioni AWS OU).
Non tutti i parametri di controllo hanno un valore CSPM di Security Hub predefinito. In questi casi, quando ValueType è impostato suDEFAULT, non esiste un valore predefinito specifico utilizzato da Security Hub CSPM. Piuttosto, Security Hub CSPM ignora il parametro in assenza di un valore personalizzato.
Ripristino dei parametri di controllo predefiniti in più account e regioni
Se si utilizza la configurazione centrale, è possibile ripristinare i parametri di controllo per più account e unità organizzative gestiti centralmente nella regione principale e nelle regioni collegate.
Scegli il tuo metodo preferito e segui i passaggi per ripristinare i valori dei parametri predefiniti su più account e regioni utilizzando la configurazione centralizzata.
- Security Hub CSPM console
-
Per ripristinare i valori dei parametri di controllo predefiniti in più account e regioni (console)
Aprire la console CSPM AWS di Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/
Accedi utilizzando le credenziali dell'account amministratore CSPM di Security Hub delegato nella regione d'origine.
-
Nel pannello di navigazione, scegli Impostazioni e configurazione.
-
Scegliere la scheda Policy.
-
Seleziona una policy, quindi scegli Modifica.
-
In Politica personalizzata, la sezione Controlli mostra un elenco di controlli per i quali hai specificato i parametri personalizzati.
-
Trova il controllo con uno o più valori di parametro da ripristinare. Quindi, scegli Rimuovi per ripristinare i valori predefiniti.
Nella sezione Account, verifica gli account o le unità organizzative a cui desideri applicare la policy.
-
Scegli Next (Successivo).
-
Rivedi le modifiche e verifica che siano corrette. Al termine, scegli Salva politica e applica. Nella tua regione di origine e in tutte le regioni collegate, questa azione sovrascrive le impostazioni di configurazione esistenti degli account e delle unità organizzative associate a questa politica di configurazione. Gli account e le unità organizzative possono essere associati a una politica di configurazione tramite applicazione diretta o ereditarietà da un genitore.
- Security Hub CSPM API
-
Per ripristinare i valori predefiniti dei parametri di controllo in più account e regioni (API)
Richiama l'UpdateConfigurationPolicyAPI dall'account amministratore delegato nella regione principale.
Per il Identifier campo, fornisci l'Amazon Resource Name (ARN) o l'ID della policy che desideri aggiornare.
Per l'SecurityControlCustomParametersoggetto, fornisci l'identificatore di ogni controllo per il quale desideri ripristinare uno o più parametri.
Nell'Parametersoggetto, per ogni parametro da ripristinare, specificate DEFAULT il campo. ValueType Quando ValueType è impostato suDEFAULT, non è necessario fornire un valore per il Value campo. Se nella richiesta è incluso un valore, Security Hub CSPM lo ignora. Se la richiesta omette un parametro supportato dal controllo, tale parametro mantiene il valore corrente.
Se si omette un oggetto di controllo dal SecurityControlCustomParameters campo, Security Hub CSPM ripristina tutti i parametri personalizzati del controllo ai valori predefiniti. Un elenco completamente vuoto per SecurityControlCustomParameters ripristinare i parametri personalizzati di tutti i controlli ai valori predefiniti.
Ad esempio, il AWS CLI comando seguente riporta il parametro daysToExpiration di controllo ACM.1 al valore predefinito nella politica di configurazione specificata. Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.
$ aws securityhub create-configuration-policy \
--region us-east-1 \
--identifier "arn:aws:securityhub:us-east-1:123456789012:configuration-policy/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" \
--name "TestConfigurationPolicy" \
--description "Updated configuration policy" \
--updated-reason "Revert ACM.1 parameter to default value"
--configuration-policy '{"SecurityHub": {"ServiceEnabled": true, "EnabledStandardIdentifiers": ["arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0","arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0"],"SecurityControlsConfiguration":{"DisabledSecurityControlIdentifiers": ["CloudTrail.2"], "SecurityControlCustomParameters": [{"SecurityControlId": "ACM.1", "Parameters": {"daysToExpiration": {"ValueType": "DEFAULT"}}}]}}}'
Ripristino dei parametri di controllo predefiniti in un singolo account e regione
Se non utilizzi la configurazione centrale o disponi di un account autogestito, puoi tornare a utilizzare i valori dei parametri predefiniti per il tuo account in una regione alla volta.
Scegli il tuo metodo preferito e segui i passaggi per ripristinare i valori dei parametri predefiniti per il tuo account in una singola regione. Per ripristinare i valori dei parametri predefiniti in altre regioni, ripeti questi passaggi in ogni regione aggiuntiva.
Se disabiliti Security Hub CSPM, i parametri di controllo personalizzati vengono ripristinati. Se abiliti nuovamente Security Hub CSPM in futuro, tutti i controlli utilizzeranno i valori dei parametri predefiniti per l'avvio.
- Security Hub CSPM console
-
Per ripristinare i valori dei parametri di controllo predefiniti in un account e in una regione (console)
Aprire la console CSPM AWS di Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/
-
Nel pannello di navigazione, scegli Controlli. Scegli il controllo per il quale desideri ripristinare i valori dei parametri predefiniti.
-
Nella Parameters scheda, scegli Personalizzato accanto a un parametro di controllo. Quindi, scegli Rimuovi personalizzazione. Questo parametro ora utilizza il valore CSPM predefinito di Security Hub e tiene traccia degli aggiornamenti futuri al valore predefinito.
-
Ripetere il passaggio precedente per ogni valore del parametro che si desidera ripristinare.
- Security Hub CSPM API
-
Per ripristinare i valori predefiniti dei parametri di controllo in un account e in una regione (API)
Richiama l'API. UpdateSecurityControl
PerSecurityControlId, fornisci l'ARN o l'ID del controllo di cui desideri ripristinare i parametri.
Nell'Parametersoggetto, per ogni parametro che desideri ripristinare, fornisci DEFAULT il campo. ValueType Quando ValueType è impostato suDEFAULT, non è necessario fornire un valore per il Value campo. Se nella richiesta è incluso un valore, Security Hub CSPM lo ignora.
Facoltativamente, perLastUpdateReason, fornisci un motivo per tornare ai valori dei parametri predefiniti.
Ad esempio, il AWS CLI comando seguente ripristina il valore predefinito del parametro ACM.1 di daysToExpiration controllo. Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.
$ aws securityhub update-security-control \
--region us-east-1 \
--security-control-id ACM.1 \
--parameters '{"daysToExpiration": {"ValueType": "DEFAULT"}}' \
--last-update-reason "New internal requirement"