View a markdown version of this page

Aktivierung des KI-Schutzes in Umgebungen mit mehreren Konten - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivierung des KI-Schutzes in Umgebungen mit mehreren Konten

In einer Umgebung mit mehreren Konten kann nur das delegierte GuardDuty Administratorkonto den KI-Schutz für die Mitgliedskonten in der Organisation aktivieren oder deaktivieren. Mitgliedskonten können diese Konfiguration nicht von ihren eigenen Konten aus ändern. Das delegierte GuardDuty Administratorkonto verwaltet Mitgliedskonten mithilfe von und kann wählen AWS Organizations, ob der KI-Schutz für alle neuen Konten, die der Organisation beitreten, automatisch aktiviert werden soll. Weitere Informationen zu Umgebungen mit mehreren Konten finden Sie unter Verwaltung mehrerer Konten bei Amazon. GuardDuty

Wählen Sie Ihre bevorzugte Zugriffsmethode, um AI Protection für das delegierte GuardDuty Administratorkonto zu aktivieren.

Console
  1. Öffnen Sie die GuardDuty Konsole unter. https://console.aws.amazon.com/guardduty/

  2. Wählen Sie im Navigationsbereich Protection Plans aus.

  3. Wählen Sie Alle Aktivierungen konfigurieren aus. Unter AI Protection können Sie den aktuellen Konfigurationsstatus von AI Protection einsehen.

  4. Führen Sie eine der folgenden Aktionen aus:

    Verwenden Für alle Konten aktivieren
    • Wählen Sie Für alle Konten aktivieren. Dadurch wird der Schutzplan für alle aktiven GuardDuty Konten in Ihrer AWS Organisation aktiviert, einschließlich der neuen Konten, die der Organisation beitreten.

    • Wählen Sie Speichern.

    Verwenden Konten manuell konfigurieren
    • Um den Schutzplan nur für das Konto des delegierten GuardDuty Administratorkontos zu aktivieren, wählen Sie Konten manuell konfigurieren.

    • Wählen Sie im Abschnitt Konto für delegierte GuardDuty Administratoren (dieses Konto) die Option Aktivieren aus.

    • Wählen Sie Speichern.

API/CLI

Führen Sie den API-Vorgang UpdateDetector aus, indem Sie Ihre eigene regionale Detektor-ID verwenden und den features-Objektnamen name als AI_PROTECTION und status als ENABLED oder DISABLED übergeben.

Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der Seite „Einstellungen“ in der https://console.aws.amazon.com/guardduty/ Konsole oder führen Sie die ListDetectors API aus. detectorId

Im folgenden Beispiel wird AI Protection für das delegierte GuardDuty Administratorkonto aktiviert. 12abc34d567e8fa901bc2d34e56789f0Ersetzen Sie es durch die Detektor-ID Ihres Kontos und us-east-1 durch die Region, in der Sie den KI-Schutz aktivieren möchten.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Um den KI-Schutz zu deaktivieren, ENABLED ersetzen Sie ihn durchDISABLED.

Wählen Sie Ihre bevorzugte Zugriffsmethode, um den KI-Schutz für alle vorhandenen aktiven Mitgliedskonten in der Organisation zu aktivieren.

Console
  1. Öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

    Stellen Sie sicher, dass Sie die Anmeldedaten für das delegierte GuardDuty Administratorkonto verwenden.

  2. Wählen Sie im Navigationsbereich die Option Protection Plans aus.

  3. Wählen Sie Alle Aktivierungen konfigurieren aus. Wählen Sie unter KI-Schutz im Abschnitt Aktive Mitgliedskonten die Option Aktionen aus.

  4. Wählen Sie im Dropdownmenü Aktionen die Option Aktivieren für alle vorhandenen aktiven Mitgliedskonten.

  5. Wählen Sie Speichern.

API/CLI

Um den KI-Schutz für Ihre Mitgliedskonten selektiv zu aktivieren oder zu deaktivieren, führen Sie den UpdateMemberDetectors API-Vorgang mit Ihrem eigenen detector ID aus.

Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der Seite „Einstellungen“ in der https://console.aws.amazon.com/guardduty/ Konsole oder führen Sie die ListDetectors API aus. detectorId

Im folgenden Beispiel wird AI Protection für ein einzelnes Mitgliedskonto aktiviert. Um die Funktion zu deaktivieren, ersetzen Sie ENABLED durch DISABLED. Sie können auch eine Liste von Konto-IDs übergeben, die durch ein Leerzeichen getrennt sind.

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Wenn der Befehl erfolgreich ausgeführt wird, gibt er eine leere Liste von zurückUnprocessedAccounts. Wenn beim Ändern der Detektoreinstellungen für ein Konto Probleme auftreten, wird in der Antwort diese Konto-ID zusammen mit einer Zusammenfassung des Problems aufgeführt.

Wählen Sie Ihre bevorzugte Zugriffsmethode, um den KI-Schutz für neue Konten zu aktivieren, die Ihrer Organisation beitreten.

In der Konsole kann das delegierte GuardDuty Administratorkonto AI Protection für neue Mitgliedskonten automatisch aktivieren, indem es entweder die Seite „Schutzpläne“ oder die Seite „Konten“ verwendet.

Console
  1. Öffnen Sie die GuardDuty Konsole unter. https://console.aws.amazon.com/guardduty/

    Stellen Sie sicher, dass Sie die Anmeldedaten für das delegierte GuardDuty Administratorkonto verwenden.

  2. Führen Sie eine der folgenden Aktionen aus:

    • Verwenden Sie die Seite „Schutzpläne“:

      1. Wählen Sie im Navigationsbereich die Option Schutzpläne aus.

      2. Wählen Sie Alle Aktivierungen konfigurieren aus.

      3. Wählen Sie unter KI-Schutz die Option Konten manuell konfigurieren aus und wählen Sie dann Automatisch für neue Mitgliedskonten aktivieren aus. Dieser Schritt stellt sicher, dass immer dann, wenn ein neues Konto Ihrer Organisation beitritt, der KI-Schutz für dieses Konto GuardDuty automatisch aktiviert wird. Nur das delegierte GuardDuty Administratorkonto der Organisation kann diese Konfiguration ändern.

      4. Wählen Sie Speichern.

    • Verwenden der Seite Konten:

      1. Wählen Sie im Navigationsbereich Accounts (Konten) aus.

      2. Wählen Sie auf der Seite Konten die Auto-enable Einstellungen aus.

      3. Wählen Sie im Fenster „Einstellungen für automatische Aktivierung verwalten“ unter „KI-Schutz“ die Option „Für neue Konten aktivieren“ aus.

      4. Wählen Sie Speichern.

API/CLI

Um den KI-Schutz für neue Mitgliedskonten zu aktivieren, führen Sie den UpdateOrganizationConfiguration API-Vorgang mit Ihrem eigenen detector ID aus.

Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der Seite „Einstellungen“ in der https://console.aws.amazon.com/guardduty/ Konsole oder führen Sie die ListDetectors API aus. detectorId

Das folgende Beispiel aktiviert den KI-Schutz für neue Konten, die Ihrer Organisation beitreten. Wenn Sie ihn nicht für alle neuen Konten aktivieren möchten, setzen Sie ihn AutoEnable aufNONE.

aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'