Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitazione dei controlli in Security Hub CSPM
In AWS Security Hub CSPM, un controllo è una protezione all'interno di uno standard di sicurezza che aiuta un'organizzazione a proteggere la riservatezza, l'integrità e la disponibilità delle proprie informazioni. Ogni controllo CSPM di Security Hub è correlato a una risorsa specifica. AWS Quando si abilita un controllo, Security Hub CSPM inizia a eseguire i controlli di sicurezza per il controllo e ne genera i risultati. Security Hub CSPM considera inoltre tutti i controlli abilitati nel calcolo dei punteggi di sicurezza.
Puoi scegliere di abilitare un controllo per tutti gli standard di sicurezza a cui si applica. In alternativa, è possibile configurare lo stato di abilitazione in modo diverso nei diversi standard. Consigliamo la prima opzione, in cui lo stato di abilitazione di un controllo è allineato a tutti gli standard abilitati. Per istruzioni su come abilitare un controllo in tutti gli standard a cui viene applicato, consulta. Abilitare un controllo su tutti gli standard Per istruzioni su come abilitare un controllo in standard specifici, vedereAbilitazione di un controllo in uno standard specifico.
Se abiliti l'aggregazione tra regioni e accedi a una regione di aggregazione, la console Security Hub CSPM mostra i controlli disponibili in almeno una regione collegata. Se un controllo è disponibile in una regione collegata ma non nella regione di aggregazione, non puoi abilitare o disabilitare quel controllo dalla regione di aggregazione.
Puoi abilitare e disabilitare i controlli in ciascuna regione utilizzando la console Security Hub CSPM, l'API Security Hub CSPM o. AWS CLI
Le istruzioni per abilitare e disabilitare i controlli variano a seconda che si utilizzi o meno la configurazione centrale. Comprendere la configurazione centrale in Security Hub CSPM Questo argomento descrive le differenze. La configurazione centrale è disponibile per gli utenti che integrano Security Hub CSPM e. AWS Organizations Si consiglia di utilizzare la configurazione centrale per semplificare il processo di attivazione e disabilitazione dei controlli in ambienti con più account e più regioni. Se si utilizza la configurazione centrale, è possibile abilitare il controllo su più account e regioni tramite l'uso di politiche di configurazione. Se non utilizzi la configurazione centrale, devi abilitare un controllo separatamente in ogni regione e account.