Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione della configurazione degli account dei membri in un AWS Organizzazione
L'amministratore delegato di un' AWS organizzazione può configurare le funzionalità di sicurezza tra gli account dei membri e le regioni. Sono disponibili due tipi di configurazioni: politiche e implementazioni. Le policy generano le policy AWS delle organizzazioni per gli account e le regioni per AWS Security Hub e Amazon Inspector. Le implementazioni sono un'azione una tantum per abilitare una funzionalità di sicurezza tra account e regioni selezionati per Amazon GuardDuty e AWS Security Hub CSPM. A differenza delle policy, non è possibile visualizzare o modificare le distribuzioni e le distribuzioni non si applicano ai nuovi account abilitati. In alternativa, le funzionalità di attivazione automatica per i nuovi account membri sono disponibili in Amazon GuardDuty e AWS Security Hub CSPM.
Catalogo di configurazione di Security Hub
Il catalogo di configurazione di Security Hub offre diverse opzioni per aiutare a configurare gli account AWS dell'organizzazione per le funzionalità di sicurezza fornite da Security Hub.
Le seguenti sono le opzioni disponibili nel catalogo di configurazione di Security Hub.
Security Hub (funzionalità essenziali e aggiuntive)
Questa è la configurazione consigliata da implementare per Security Hub.
Tipo: Policy e implementazioni
Descrizione: questa configurazione attiva le funzionalità essenziali di gestione della sicurezza, gestione della postura, analisi delle minacce e gestione delle vulnerabilità di Security Hub. Facoltativamente, abilita funzionalità aggiuntive.
Analisi delle minacce da GuardDuty
Tipo: Implementazione
Descrizione: attiva GuardDuty le funzionalità Amazon selezionate per monitorare, analizzare ed elaborare continuamente le fonti di AWS dati e i log nel tuo AWS ambiente.
Gestione della postura da AWS Security Hub CSPM
Tipo: distribuzione
Descrizione: questa configurazione attiva gli standard e i controlli di Security Hub CSPM, che rilevano quando gli AWS account e le risorse si discostano dalle best practice di sicurezza.
Gestione delle vulnerabilità da Amazon Inspector
Tipo: Policy
Descrizione: questa configurazione attiva funzionalità selezionate di Amazon Inspector che rilevano automaticamente carichi di lavoro, istanze, immagini di container e altre risorse e li analizza per individuare vulnerabilità ed esposizione alla rete.
Abilitazione di una configurazione con un tipo di policy
La procedura seguente descrive come creare una configurazione con un tipo di policy per gli account AWS dell'organizzazione. Per creare una politica di configurazione, è necessario innanzitutto creare la politica dell'amministratore delegato nell'account di gestione dell' AWS organizzazione. Per informazioni sulla creazione della politica dell'amministratore delegato in Security Hub, vedere Creazione della politica dell'amministratore delegato in Security Hub.
Per creare una policy che abiliti e disabiliti gli account dei membri
-
Accedi utilizzando il tuo AWS account con le tue credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dal pannello di navigazione, scegli Gestione, quindi scegli Configurazioni.
-
Scegli un elemento con un tipo di policy o policy e distribuzione dal catalogo di configurazione. Per configurare completamente Security Hub, scegli Security Hub (funzionalità essenziali e aggiuntive).
-
Nella pagina Configura Security Hub, nella sezione Dettagli, inserisci un nome e una descrizione per la policy.
-
Nella sezione Funzionalità di sicurezza, scegli una delle seguenti opzioni:
-
Abilita tutte le funzionalità: attiva tutte le funzionalità essenziali di Security Hub, l'analisi delle minacce e le funzionalità aggiuntive.
-
Personalizza le funzionalità: seleziona le funzionalità dalle sezioni Gestione della sicurezza, Analisi delle minacce e Gestione delle vulnerabilità. Non è possibile deselezionare le funzionalità che fanno parte del piano Security Hub essential.
-
-
Nella sezione Selezione dell'account, scegli una delle seguenti opzioni:
-
Tutte le unità organizzative e gli account: applica la configurazione all'intera organizzazione.
-
Unità organizzative e account specifici: utilizza la barra di ricerca o l'albero della struttura organizzativa per selezionare le unità organizzative e gli account a cui si applica la politica.
-
Nessuna unità organizzativa o account: non applica la configurazione a nessuna unità organizzativa o account.
-
-
Nella sezione Regioni, scegli una delle seguenti opzioni:
-
Abilita tutte le regioni: opzionalmente, scegli se abilitare automaticamente le nuove regioni.
-
Disabilita tutte le regioni: opzionalmente, scegli se disabilitare automaticamente le nuove regioni.
-
Specifica le regioni: scegli quali regioni abilitare e disabilitare.
-
-
(Facoltativo) Per le impostazioni avanzate, vedere Operatori di ereditarietà nella Guida per l'AWS Organizations utente.
-
(Facoltativo) Per i tag Resource, aggiungete i tag come coppie chiave-valore per aiutarvi a identificare la configurazione.
-
Scegli Next (Successivo).
-
Rivedi le modifiche, quindi scegli Applica.
Lo stato di configurazione della politica viene visualizzato nella parte superiore della pagina Politiche. Ogni funzionalità fornisce uno stato che indica se è stata configurata correttamente o presenta errori di distribuzione. Per eventuali errori, scegli il link relativo all'errore per visualizzare maggiori dettagli. Per visualizzare la politica efficace a livello di account, consulta la scheda Organizzazione nella pagina Configurazioni.
Abilitazione di una configurazione con un tipo di distribuzione
La procedura seguente descrive come creare una configurazione con un tipo di distribuzione per gli account AWS dell'organizzazione.
Per creare una distribuzione che abiliti gli account dei membri
-
Accedi utilizzando il tuo AWS account con le tue credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dal pannello di navigazione, scegli Gestione, quindi scegli Configurazioni.
-
Scegli un elemento con un tipo di distribuzione dal catalogo di configurazione.
-
Nella sezione Funzionalità di sicurezza, seleziona le funzionalità di sicurezza da attivare.
-
Nella sezione Selezione dell'account, scegli una delle seguenti opzioni:
-
Tutte le unità organizzative e gli account: applica la distribuzione all'intera organizzazione.
-
Unità organizzative e account specifici: utilizza la barra di ricerca o l'albero della struttura organizzativa per selezionare le unità organizzative e gli account a cui si applica la distribuzione.
-
Nessuna unità organizzativa o account: non applica la distribuzione a nessuna unità organizzativa o account.
-
-
Nella sezione Regioni, scegli una delle seguenti opzioni:
-
Abilita tutte le regioni: opzionalmente, scegli se abilitare automaticamente le nuove regioni.
-
Disabilita tutte le regioni: opzionalmente, scegli se disabilitare automaticamente le nuove regioni.
-
Specifica le regioni: scegli quali regioni abilitare e disabilitare.
-
-
Scegli Configura.
Modifica di una politica di configurazione
È possibile modificare le funzionalità, le regioni e gli account associati a una politica di configurazione. Quando si apre una policy per la modifica, la console mostra la configurazione corrente.
Nota
Le modifiche si applicano solo alle funzionalità selezionate nella policy aggiornata. Le funzionalità non selezionate mantengono la configurazione esistente per tutti gli account e le aree geografiche inclusi nella policy.
Per modificare una politica di configurazione
-
Accedi utilizzando il tuo AWS account con le credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dal pannello di navigazione, scegli Gestione, quindi scegli Configurazioni.
-
Nella scheda Criteri configurati, scegli il pulsante di opzione relativo al criterio che desideri modificare, quindi scegli Modifica.
-
Nella sezione Capacità, scegli una delle seguenti opzioni:
-
Configura e abilita tutte le funzionalità: abilita tutte le funzionalità della policy.
-
Seleziona le singole funzionalità e scegli Abilita , Disabilita o Personalizzata per ognuna.
-
-
Nella sezione Selezione dell'account, scegli una delle seguenti opzioni:
-
Tutte le unità organizzative e gli account: applica la politica all'intera organizzazione.
-
Unità organizzative e account specifici: utilizza la barra di ricerca o l'albero della struttura organizzativa per selezionare le unità organizzative e gli account a cui si applica la politica.
-
Nessuna unità organizzativa o account: rimuove la politica da tutti gli obiettivi.
-
-
Nella sezione Regioni, configura a quali regioni si applica la policy. Le opzioni dipendono dalle capacità selezionate.
Se hai scelto di abilitare tutte le funzionalità:
-
Per tutte le funzionalità selezionate: imposta la stessa configurazione regionale per tutte le funzionalità.
-
Per funzionalità: consente di scegliere le regioni individualmente per ciascuna funzionalità.
Quindi scegli Abilita tutte le regioni (con l'opzione per abilitare automaticamente le nuove regioni) o Abilita in alcune regioni per selezionare regioni specifiche.
Se hai scelto azioni miste (abilita, disabilita o personalizzata) per le singole funzionalità:
-
Se tutte le funzionalità selezionate condividono la stessa azione, scegli Tra tutte le funzionalità selezionate per impostare le regioni in modo uniforme. Per impostare le regioni per ciascuna capacità singolarmente, scegli Per capacità.
-
Se le funzionalità hanno azioni diverse, è necessario assegnare le regioni a ciascuna capacità singolarmente.
-
Per le funzionalità con l'azione Personalizzata, scegli Tra tutte le funzionalità selezionate per impostare le regioni in modo uniforme per tutte le funzionalità. Per configurare le regioni per ciascuna funzionalità separatamente, scegli Per funzionalità.
-
-
Scegli Next (Successivo).
-
Rivedere le modifiche, quindi scegliere Update (Aggiorna). La policy aggiornata configura gli account di destinazione.
Eliminazione di una politica di configurazione
È possibile eliminare una politica di configurazione. Quando si elimina una policy, il servizio rimuove tutti gli account e le unità organizzative collegati dalla policy.
Come eliminare una policy di configurazione
-
Accedi utilizzando il tuo AWS account con le credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dal pannello di navigazione, scegli Gestione, quindi scegli Configurazioni.
-
Nella scheda Criteri configurati, seleziona il criterio che desideri eliminare, quindi scegli Elimina.
-
Inserisci
deletenella casella di conferma, quindi scegli Elimina.