Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Disattivazione degli standard di sicurezza abilitati automaticamente
Se l'organizzazione non utilizza la configurazione centrale, utilizza un tipo di configurazione chiamato configurazione locale. Con la configurazione locale, AWS Security Hub CSPM può abilitare automaticamente gli standard di sicurezza predefiniti per i nuovi account membri quando gli account entrano a far parte dell'organizzazione. Tutti i controlli che si applicano a questi standard predefiniti vengono inoltre abilitati automaticamente.
Attualmente, gli standard di sicurezza predefiniti sono lo standard AWS Foundational Security Best Practices e lo standard Center for Internet Security (CIS) AWS Foundations Benchmark v1.2.0. Per informazioni su questi standard, vedere. Riferimento agli standard per Security Hub CSPM
Se preferisci abilitare manualmente gli standard di sicurezza per i nuovi account membri, puoi disattivare l'attivazione automatica degli standard predefiniti. È possibile eseguire questa operazione solo se si integra AWS Organizations e si utilizza la configurazione locale. Se si utilizza la configurazione centrale, è invece possibile creare una politica di configurazione che abiliti gli standard predefiniti e associare la politica alla radice. Tutti gli account e le unità organizzative dell'organizzazione ereditano quindi questa politica di configurazione a meno che non siano associati a una politica diversa o siano gestiti automaticamente. Se non si effettua l'integrazione con AWS Organizations, è possibile disattivare uno standard predefinito quando si abilita inizialmente Security Hub CSPM o versioni successive. Per scoprire come, consulta Disattivazione di uno standard.
Per disattivare l'abilitazione automatica degli standard predefiniti per i nuovi account membri, puoi utilizzare la console Security Hub CSPM o l'API Security Hub CSPM.