Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitazione del Security Hub
Puoi abilitare Security Hub per qualsiasi Account AWS. Questa sezione della documentazione descrive tutti i passaggi necessari per abilitare Security Hub per un' AWS organizzazione o un account autonomo.
Per una breve dimostrazione di come abilitare Security Hub, guarda il seguente video:
Abilita Security Hub per un AWS Organizzazione
Questa sezione include tre passaggi:
-
Nel passaggio 1, l'account di gestione AWS dell'organizzazione designa un amministratore delegato per la propria AWS organizzazione, crea la politica per gli amministratori delegati e, facoltativamente, abilita Security Hub per il proprio account.
-
Nel passaggio 2, l'amministratore delegato dell'organizzazione abilita Security Hub per il proprio account.
-
Nel passaggio 3, l'amministratore delegato dell'organizzazione configura tutti gli account dei membri dell'organizzazione, per Security Hub e altri servizi di sicurezza supportati.
Passaggio 1. Delegare un account amministratore e, facoltativamente, abilitare Security Hub nel AWS account di gestione dell'organizzazione
Nota
Completa questo passaggio in una regione dell'account di gestione dell'organizzazione.
Quando si assegna l'account amministratore delegato per Security Hub, l'account che è possibile scegliere per l'amministratore delegato dipende da come è stato configurato un amministratore delegato per Security Hub CSPM. Se è stato configurato un amministratore delegato per Security Hub CSPM e tale account non è l'account di gestione dell'organizzazione, tale account viene impostato automaticamente come amministratore delegato di Security Hub e non è possibile scegliere un account diverso. Se l'account amministratore delegato per Security Hub CSPM è impostato come account di gestione dell'organizzazione o non è impostato affatto, è possibile scegliere quale account assegnare come account amministratore delegato di Security Hub, ad eccezione dell'account di gestione dell'organizzazione.
Per informazioni sulla designazione di un amministratore delegato in Security Hub, vedere Designazione di un account amministratore delegato in Security Hub. Per informazioni sulla creazione della politica dell'amministratore delegato in Security Hub, vedere Creazione della politica dell'amministratore delegato in Security Hub.
Per designare un amministratore per Security Hub
-
Accedi al tuo AWS account con le credenziali dell'account di gestione AWS dell'organizzazione. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dalla home page di Security Hub, scegli Security Hub, quindi scegli Inizia.
-
Nella sezione Amministratore delegato, scegli un account amministratore in base alle opzioni fornite. Come best practice, utilizza lo stesso amministratore delegato per tutti i servizi di sicurezza per una governance coerente.
-
Scegli la casella di controllo Accesso affidabile. La scelta di questa opzione consente all'account di amministratore delegato di configurare determinate funzionalità, come GuardDuty Malware Protection, sugli account dei membri. Se deselezioni questa opzione, Security Hub non può abilitare queste funzionalità per tuo conto e devi abilitarle direttamente tramite il servizio a cui la funzionalità è associata.
-
(Facoltativo) Per l'abilitazione dell'account, seleziona la casella per abilitare Security Hub per il tuo account. AWS
-
Per la politica degli amministratori delegati, scegli una delle seguenti opzioni per aggiungere la dichiarazione della politica.
-
(Opzione 1) Scegli Aggiorna questo per me. Seleziona la casella sotto la dichiarazione sulla politica per confermare che Security Hub crea automaticamente una politica di delega che concede tutte le autorizzazioni richieste all'amministratore delegato.
-
(Opzione 2) Scegli Desidero allegarlo manualmente. Scegli Copia e allega. Nella AWS Organizations console, in Amministratore delegato per AWS Organizations, scegli Delegato e incolla la politica delle risorse nell'editor dei criteri di delega. Scegli Crea policy. Apri la scheda in cui ti trovi nella console di Security Hub.
-
-
Scegli Configura.
Passaggio 2. Abilita Security Hub nell'account amministratore delegato
L'account amministratore delegato completa questo passaggio. Dopo che l'account di gestione AWS dell'organizzazione ha designato un amministratore delegato per la propria organizzazione, l'amministratore delegato deve abilitare Security Hub per il proprio account prima di abilitarlo per l'intera organizzazione. AWS
Per abilitare Security Hub nell'account amministratore delegato
-
Accedi al tuo AWS account con le tue credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dalla home page di Security Hub, scegli Inizia.
-
La sezione sulle funzionalità di sicurezza illustra le funzionalità che vengono automaticamente abilitate e incluse nel prezzo base per risorsa di Security Hub.
-
(Facoltativo) Per i tag, stabilisci se aggiungere una coppia chiave-valore alla configurazione dell'account.
-
Scegli Abilita Security Hub per completare l'attivazione di Security Hub.
-
(Consigliato) dal popup scegli Configura la mia organizzazione e procedi al passaggio 3.
Fase 3. Crea una policy che abiliti Security Hub in tutti gli account dei membri
Dopo aver abilitato Security Hub nell'account amministratore delegato di un'organizzazione, è necessario creare una policy che definisca quali servizi e funzionalità sono abilitati negli account dei membri dell'organizzazione. Per ulteriori informazioni, vedere Abilitazione di una configurazione con un tipo di policy.
Dopo aver abilitato Security Hub, nel tuo account vengono create le seguenti risorse:
-
Un ruolo collegato al servizio chiamato. AWSServiceRoleForSecurityHubV2
-
Service-linked registratori di configurazione. Per maggiori dettagli, consulta il Service-linked registratore nella documentazione sui concetti di Security Hub.
-
Un analizzatore collegato ai servizi. Per maggiori dettagli, consulta l'Service-linked analizzatore nella documentazione sui concetti di Security Hub.
Abilita Security Hub in un account autonomo
Questa procedura descrive come abilitare Security Hub in un account autonomo. Un account autonomo è un account Account AWS che non ha abilitato AWS le organizzazioni.
Per abilitare Security Hub in un account autonomo
-
Accedi al tuo AWS account con le credenziali del tuo account. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dalla home page di Security Hub, scegli Inizia.
-
Nella sezione Funzionalità di sicurezza, esegui una delle seguenti operazioni:
-
(Opzione 1) Scegli Abilita tutte le funzionalità. Ciò attiva tutte le funzionalità essenziali di Security Hub, l'analisi delle minacce e le funzionalità aggiuntive.
-
(Opzione 2) Scegli Personalizza funzionalità. Seleziona le funzionalità da attivare dalle sezioni Gestione della sicurezza, Analisi delle minacce e Gestione delle vulnerabilità. Non è possibile deselezionare alcuna funzionalità che fa parte delle funzionalità essenziali del piano Security Hub.
-
-
Nella sezione Regioni, scegli Abilita tutte le regioni o Abilita regioni specifiche. Se scegli Abilita tutte le regioni, puoi determinare se abilitare automaticamente le nuove regioni. Se scegli Abilita regioni specifiche, devi scegliere quali regioni abilitare.
-
(Facoltativo) Per i tag Resource, aggiungi i tag come coppie chiave-valore per aiutarti a identificare facilmente la configurazione.
-
Scegliere Enable Security Hub (Abilita Security Hub).
Dopo aver abilitato Security Hub, le seguenti risorse vengono create in ogni account in cui hai abilitato il servizio:
-
Un ruolo collegato al servizio chiamato. AWSServiceRoleForSecurityHubV2
-
Service-linked registratori di configurazione. Per maggiori dettagli, consulta il Service-linked registratore nella documentazione sui concetti di Security Hub.
-
Un analizzatore collegato ai servizi. Per maggiori dettagli, consulta l'Service-linked analizzatore nella documentazione sui concetti di Security Hub.