Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltung der Konfiguration von Mitgliedskonten in einem AWS Organisation
Der delegierte Administrator einer AWS Organisation kann Sicherheitsfunktionen für alle Mitgliedskonten und Regionen konfigurieren. Es sind zwei Arten von Konfigurationen verfügbar: Richtlinien und Bereitstellungen. Richtlinien generieren AWS Unternehmensrichtlinien für Konten und Regionen für AWS Security Hub und Amazon Inspector. Bereitstellungen sind eine einmalige Aktion, um eine Sicherheitsfunktion für ausgewählte Konten und Regionen für Amazon GuardDuty und AWS Security Hub CSPM zu aktivieren. Im Gegensatz zu Richtlinien können Sie Bereitstellungen nicht anzeigen oder bearbeiten, und Bereitstellungen gelten nicht für neu aktivierte Konten. Als Alternative sind Funktionen zur automatischen Aktivierung für neue Mitgliedskonten in Amazon GuardDuty und AWS Security Hub CSPM verfügbar.
Security Hub Hub-Konfigurationskatalog
Der Konfigurationskatalog von Security Hub bietet mehrere Optionen, mit denen Sie Ihre AWS Unternehmenskonten für die von Security Hub bereitgestellten Sicherheitsfunktionen konfigurieren können.
Im Folgenden sind die Optionen aufgeführt, die im Security Hub-Konfigurationskatalog verfügbar sind.
Security Hub (grundlegende und zusätzliche Funktionen)
Dies ist die empfohlene Konfiguration für die Bereitstellung für Security Hub.
Typ: Richtlinie und Bereitstellungen
Beschreibung: Mit dieser Konfiguration werden die grundlegenden Funktionen für Sicherheitsmanagement, Statusmanagement, Bedrohungsanalyse und Schwachstellenmanagement von Security Hub aktiviert. Sie ermöglicht optional zusätzliche Funktionen.
Bedrohungsanalysen von GuardDuty
Typ: Bereitstellung
Beschreibung: Aktivieren Sie ausgewählte GuardDuty Amazon-Funktionen, um AWS Datenquellen und Protokolle in Ihrer AWS Umgebung kontinuierlich zu überwachen, zu analysieren und zu verarbeiten.
Verwaltung der Körperhaltung von AWS Security Hub CSPM
Typ: Bereitstellung
Beschreibung: Diese Konfiguration aktiviert die Standards und Kontrollen von Security Hub CSPM, die erkennen, wenn Ihre AWS Konten und Ressourcen von den bewährten Sicherheitsmethoden abweichen.
Schwachstellenmanagement von Amazon Inspector
Typ: Richtlinie
Beschreibung: Diese Konfiguration aktiviert ausgewählte Funktionen von Amazon Inspector, die automatisch Workloads, Instances, Container-Images usw. erkennen und sie auf Sicherheitslücken und Netzwerkrisiken scannen.
Aktivierung einer Konfiguration mit einem bestimmten Richtlinientyp
Im folgenden Verfahren wird beschrieben, wie Sie eine Konfiguration mit einem bestimmten Richtlinientyp für Ihre AWS Unternehmenskonten erstellen. Um eine Konfigurationsrichtlinie zu erstellen, müssen Sie zunächst die delegierte Administratorrichtlinie im AWS Organisationsverwaltungskonto erstellen. Informationen zum Erstellen der delegierten Administratorrichtlinie in Security Hub finden Sie unter Delegierte Administratorrichtlinie in Security Hub erstellen.
So erstellen Sie eine Richtlinie, die Mitgliedskonten aktiviert und deaktiviert
-
Melden Sie sich mit Ihrem AWS Konto mit Ihren delegierten Administratoranmeldedaten an. Öffnen Sie die Security Hub Hub-Konsole unter https://console.aws.amazon.com/securityhub/v2/home
. -
Wählen Sie im Navigationsbereich Management und dann Configurations aus.
-
Wählen Sie im Konfigurationskatalog ein Element mit einem bestimmten Richtlinientyp oder einer Richtlinie und Bereitstellung aus. Um Security Hub vollständig zu konfigurieren, empfehlen wir, Security Hub zu wählen (grundlegende und zusätzliche Funktionen).
-
Geben Sie auf der Seite Security Hub konfigurieren im Abschnitt Details einen Namen und eine Beschreibung für die Richtlinie ein.
-
Wählen Sie im Abschnitt Sicherheitsfunktionen eine der folgenden Optionen aus:
-
Alle Funktionen aktivieren — Aktiviert alle wichtigen Funktionen, Bedrohungsanalysen und zusätzlichen Funktionen von Security Hub.
-
Funktionen anpassen — Wählen Sie Funktionen aus den Bereichen Sicherheitsmanagement, Bedrohungsanalyse und Schwachstellenmanagement aus. Funktionen, die Teil des Security Hub Hub-Grundplans sind, können nicht abgewählt werden.
-
-
Wählen Sie im Bereich Kontoauswahl eine der folgenden Optionen aus:
-
Alle Organisationseinheiten und Konten — Wendet die Konfiguration auf Ihre gesamte Organisation an.
-
Bestimmte Organisationseinheiten und Konten — Verwenden Sie die Suchleiste oder den Organisationsstrukturbaum, um die Organisationseinheiten und Konten auszuwählen, für die die Richtlinie gilt.
-
Keine Organisationseinheiten oder Konten — Wendet die Konfiguration nicht auf eine Organisationseinheit oder ein Konto an.
-
-
Wählen Sie im Abschnitt Regionen eine der folgenden Optionen aus:
-
Alle Regionen aktivieren — Wählen Sie optional aus, ob neue Regionen automatisch aktiviert werden sollen.
-
Alle Regionen deaktivieren — Wählen Sie optional aus, ob neue Regionen automatisch deaktiviert werden sollen.
-
Regionen angeben — Wählen Sie aus, welche Regionen aktiviert und deaktiviert werden sollen.
-
-
(Optional) Erweiterte Einstellungen finden Sie im AWS Organizations Benutzerhandbuch unter Vererbungsoperatoren.
-
(Optional) Fügen Sie für Ressourcen-Tags Tags als Schlüssel-Wert-Paare hinzu, damit Sie die Konfiguration leichter identifizieren können.
-
Wählen Sie Weiter aus.
-
Überprüfen Sie Ihre Änderungen und wählen Sie dann Anwenden.
Der Konfigurationsstatus Ihrer Richtlinie wird oben auf der Seite Richtlinien angezeigt. Jede Funktion bietet einen Status, der angibt, ob sie erfolgreich konfiguriert wurde oder ob bei der Bereitstellung Fehler aufgetreten sind. Wählen Sie bei Fehlern den Link zum Fehler aus, um weitere Informationen zu erhalten. Die geltenden Richtlinien auf Kontoebene finden Sie auf der Seite Konfigurationen auf der Registerkarte Organisation.
Aktivierung einer Konfiguration mit einem bestimmten Bereitstellungstyp
Im folgenden Verfahren wird beschrieben, wie Sie eine Konfiguration mit einem Bereitstellungstyp für Ihre AWS Organisationskonten erstellen.
Um eine Bereitstellung zu erstellen, die Mitgliedskonten aktiviert
-
Melden Sie sich mit Ihrem AWS Konto mit Ihren delegierten Administratoranmeldedaten an. Öffnen Sie die Security Hub Hub-Konsole unter https://console.aws.amazon.com/securityhub/v2/home
. -
Wählen Sie im Navigationsbereich Management und dann Configurations aus.
-
Wählen Sie im Konfigurationskatalog ein Element mit einem Bereitstellungstyp aus.
-
Wählen Sie im Abschnitt Sicherheitsfunktionen die Sicherheitsfunktionen aus, die aktiviert werden sollen.
-
Wählen Sie im Abschnitt Kontoauswahl eine der folgenden Optionen aus:
-
Alle Organisationseinheiten und Konten — Wendet die Bereitstellung auf Ihre gesamte Organisation an.
-
Bestimmte Organisationseinheiten und Konten — Verwenden Sie die Suchleiste oder den Organisationsstrukturbaum, um die Organisationseinheiten und Konten auszuwählen, für die der Einsatz gilt.
-
Keine Organisationseinheiten oder Konten — Wendet die Bereitstellung nicht auf eine Organisationseinheit oder ein Konto an.
-
-
Wählen Sie im Abschnitt Regionen eine der folgenden Optionen aus:
-
Alle Regionen aktivieren — Wählen Sie optional aus, ob neue Regionen automatisch aktiviert werden sollen.
-
Alle Regionen deaktivieren — Wählen Sie optional aus, ob neue Regionen automatisch deaktiviert werden sollen.
-
Regionen angeben — Wählen Sie aus, welche Regionen aktiviert und deaktiviert werden sollen.
-
-
Wählen Sie Konfigurieren aus.
Eine Konfigurationsrichtlinie bearbeiten
Sie können die Funktionen, Regionen und Konten bearbeiten, die einer Konfigurationsrichtlinie zugeordnet sind. Wenn Sie eine Richtlinie zur Bearbeitung öffnen, zeigt die Konsole die aktuelle Konfiguration an.
Anmerkung
Änderungen gelten nur für die Funktionen, die Sie in der aktualisierten Richtlinie ausgewählt haben. Nicht ausgewählte Funktionen behalten ihre bestehende Konfiguration für alle Konten und Regionen in der Richtlinie bei.
Um eine Konfigurationsrichtlinie zu bearbeiten
-
Melden Sie sich mit Ihrem AWS Konto mit Ihren delegierten Administratoranmeldedaten an. Öffnen Sie die Security Hub Hub-Konsole unter https://console.aws.amazon.com/securityhub/v2/home
. -
Wählen Sie im Navigationsbereich Management und dann Configurations aus.
-
Wählen Sie auf der Registerkarte Konfigurierte Richtlinien das Optionsfeld für die Richtlinie aus, die Sie bearbeiten möchten, und wählen Sie dann Bearbeiten aus.
-
Wählen Sie im Abschnitt Funktion eine der folgenden Optionen aus:
-
Alle Funktionen konfigurieren und aktivieren — Aktiviert alle Funktionen in der Richtlinie.
-
Wählen Sie einzelne Funktionen aus und wählen Sie für jede Funktion Aktivieren, Deaktivieren oder Benutzerdefiniert aus.
-
-
Wählen Sie im Bereich Kontoauswahl eine der folgenden Optionen aus:
-
Alle Organisationseinheiten und Konten — Wendet die Richtlinie auf Ihre gesamte Organisation an.
-
Bestimmte Organisationseinheiten und Konten — Verwenden Sie die Suchleiste oder den Organisationsstrukturbaum, um die Organisationseinheiten und Konten auszuwählen, für die die Richtlinie gilt.
-
Keine Organisationseinheiten oder Konten — Entfernt die Richtlinie aus allen Zielen.
-
-
Konfigurieren Sie im Abschnitt Regionen, für welche Regionen die Richtlinie gilt. Die Optionen hängen von der von Ihnen ausgewählten Fähigkeit ab.
Wenn Sie sich dafür entschieden haben, alle Funktionen zu aktivieren:
-
Für alle ausgewählten Funktionen — Legt dieselbe Regionskonfiguration für alle Funktionen fest.
-
Pro Funktion — Ermöglicht die individuelle Auswahl von Regionen für jede Funktion.
Wählen Sie dann Alle Regionen aktivieren (mit der Option, neue Regionen automatisch zu aktivieren) oder In einigen Regionen aktivieren, um bestimmte Regionen auszuwählen.
Wenn Sie gemischte Aktionen (aktivieren, deaktivieren oder benutzerdefiniert) für einzelne Funktionen wählen:
-
Wenn für alle ausgewählten Funktionen dieselbe Aktion gilt, wählen Sie „Über alle ausgewählten Funktionen hinweg“, um Regionen einheitlich festzulegen. Um Regionen für jede Fähigkeit einzeln festzulegen, wählen Sie Pro Fähigkeit aus.
-
Wenn Funktionen unterschiedliche Aktionen haben, müssen Sie Regionen für jede Fähigkeit einzeln zuweisen.
-
Wählen Sie für Funktionen mit der Aktion Benutzerdefiniert die Option Für alle ausgewählten Funktionen aus, um Regionen für alle Funktionen einheitlich festzulegen. Um Regionen für jede Funktion separat zu konfigurieren, wählen Sie Pro Fähigkeit aus.
-
-
Wählen Sie Weiter aus.
-
Überprüfen Sie die Änderungen und klicken Sie dann auf Update (Aktualisieren). Die aktualisierte Richtlinie konfiguriert die Zielkonten.
Löschen einer Konfigurationsrichtlinie
Sie können eine Konfigurationsrichtlinie löschen. Wenn Sie eine Richtlinie löschen, entfernt der Dienst alle angehängten Konten und Organisationseinheiten aus der Richtlinie.
So löschen Sie eine Konfigurationsrichtlinie
-
Melden Sie sich mit Ihrem AWS Konto mit Ihren delegierten Administratoranmeldedaten an. Öffnen Sie die Security Hub Hub-Konsole unter https://console.aws.amazon.com/securityhub/v2/home
. -
Wählen Sie im Navigationsbereich Management und dann Configurations aus.
-
Wählen Sie auf der Registerkarte Konfigurierte Richtlinien die Richtlinie aus, die Sie löschen möchten, und wählen Sie dann Löschen aus.
-
Geben Sie den Text
deletein das Bestätigungsfeld ein und wählen Sie dann Löschen aus.