View a markdown version of this page

Disattivazione degli standard di sicurezza abilitati automaticamente - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Disattivazione degli standard di sicurezza abilitati automaticamente

Se l'organizzazione non utilizza la configurazione centrale, utilizza un tipo di configurazione chiamato configurazione locale. Con la configurazione locale, AWS Security Hub CSPM può abilitare automaticamente gli standard di sicurezza predefiniti per i nuovi account membri quando gli account entrano a far parte dell'organizzazione. Tutti i controlli che si applicano a questi standard predefiniti vengono inoltre abilitati automaticamente.

Attualmente, gli standard di sicurezza predefiniti sono lo standard AWS Foundational Security Best Practices e lo standard Center for Internet Security (CIS) AWS Foundations Benchmark v1.2.0. Per informazioni su questi standard, vedere. Riferimento agli standard per Security Hub CSPM

Se preferisci abilitare manualmente gli standard di sicurezza per i nuovi account membri, puoi disattivare l'attivazione automatica degli standard predefiniti. È possibile eseguire questa operazione solo se si integra AWS Organizations e si utilizza la configurazione locale. Se si utilizza la configurazione centrale, è invece possibile creare una politica di configurazione che abiliti gli standard predefiniti e associare la politica alla radice. Tutti gli account e le unità organizzative dell'organizzazione ereditano quindi questa politica di configurazione a meno che non siano associati a una politica diversa o siano gestiti automaticamente. Se non si effettua l'integrazione con AWS Organizations, è possibile disattivare uno standard predefinito quando si abilita inizialmente Security Hub CSPM o versioni successive. Per scoprire come, consulta Disattivazione di uno standard.

Per disattivare l'abilitazione automatica degli standard predefiniti per i nuovi account membri, puoi utilizzare la console Security Hub CSPM o l'API Security Hub CSPM.

Security Hub CSPM console

Segui questi passaggi per disattivare l'abilitazione automatica degli standard predefiniti utilizzando la console Security Hub CSPM.

Per disattivare l'attivazione automatica degli standard predefiniti
  1. Aprire la console AWS CSPM di Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/

    Accedi utilizzando le credenziali dell'account amministratore.

  2. Nel riquadro di navigazione, in Impostazioni, scegli Configurazione.

  3. Nella sezione Panoramica, scegli Modifica.

  4. In Nuove impostazioni dell'account, deseleziona la casella di controllo Abilita gli standard di sicurezza predefiniti.

  5. Scegli Conferma.

Security Hub CSPM API

Per disattivare l'abilitazione automatica degli standard predefiniti a livello di codice, dall'account amministratore di Security Hub CSPM, utilizza il UpdateOrganizationConfiguration funzionamento dell'API Security Hub CSPM. Nella richiesta, specifica il parametro. NONE AutoEnableStandards

Se stai usando il AWS CLI, esegui il update-organization-configuration comando per disattivare l'abilitazione automatica degli standard predefiniti. Per il parametro auto-enable-standards, specifica NONE. Ad esempio, il comando seguente abilita automaticamente Security Hub CSPM per i nuovi account membri e disattiva l'abilitazione automatica degli standard predefiniti per gli account.

$ aws securityhub update-organization-configuration --auto-enable --auto-enable-standards NONE