View a markdown version of this page

Service-managed Standards im Security Hub CSPM - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Service-managed Standards im Security Hub CSPM

Ein vom Dienst verwalteter Standard ist ein Sicherheitsstandard, den ein anderer AWS-Service verwaltet, den Sie jedoch in Security Hub CSPM einsehen können. Beispiel: Service-Managed Standard: AWS Control Tower ist ein vom Dienst verwalteter Standard, der verwaltet wird. AWS Control Tower Ein dienstverwalteter Standard unterscheidet sich auf folgende Weise von einem Sicherheitsstandard, den AWS Security Hub CSPM verwaltet:

  • Standarderstellung und -löschung — Sie erstellen und löschen einen vom Dienst verwalteten Standard mit der Konsole oder API des Verwaltungsdienstes oder mit der. AWS CLI Solange Sie den Standard nicht auf eine dieser Arten im Verwaltungsdienst erstellen, wird der Standard nicht in der Security Hub CSPM-Konsole angezeigt und ist über die Security Hub CSPM-API oder nicht zugänglich. AWS CLI

  • Keine automatische Aktivierung von Kontrollen — Wenn Sie einen dienstverwalteten Standard erstellen, aktivieren Security Hub CSPM und der Verwaltungsdienst nicht automatisch die Steuerelemente, die für den Standard gelten. Wenn Security Hub CSPM neue Steuerelemente für den Standard veröffentlicht, werden diese außerdem nicht automatisch aktiviert. Dies ist eine Abweichung von den Standards, die Security Hub CSPM verwaltet. Weitere Informationen zur üblichen Art der Konfiguration von Steuerungen in Security Hub CSPM finden Sie unter. Grundlegendes zu den Sicherheitskontrollen in Security Hub CSPM

  • Kontrollen aktivieren und deaktivieren — Wir empfehlen, die Steuerelemente im Verwaltungsservice zu aktivieren und zu deaktivieren, um Abweichungen zu vermeiden.

  • Verfügbarkeit von Kontrollen — Der Verwaltungsservice entscheidet, welche Steuerelemente im Rahmen des Service-Managed-Standards verfügbar sind. Die verfügbaren Kontrollen können alle oder einen Teil der vorhandenen Security Hub CSPM-Kontrollen umfassen.

Nachdem der Verwaltungsdienst den vom Dienst verwalteten Standard erstellt und die Steuerelemente für ihn verfügbar gemacht hat, können Sie in der Security Hub CSPM-Konsole, der Security Hub CSPM-API oder auf Ihre Kontrollergebnisse, Kontrollstatus und Standardsicherheitsbewertung zugreifen. AWS CLI Einige oder alle dieser Informationen sind möglicherweise auch im Verwaltungsdienst verfügbar.

Wählen Sie einen vom Service verwalteten Standard aus der folgenden Liste aus, um weitere Details dazu anzuzeigen.