View a markdown version of this page

Grundlegendes zu den Sicherheitsstandards in Security Hub CSPM - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Grundlegendes zu den Sicherheitsstandards in Security Hub CSPM

In AWS Security Hub CSPM besteht ein Sicherheitsstandard aus einer Reihe von Anforderungen, die auf regulatorischen Rahmenbedingungen, branchenüblichen Best Practices oder Unternehmensrichtlinien basieren. Einzelheiten zu den Standards, die Security Hub CSPM derzeit unterstützt, einschließlich der jeweils geltenden Sicherheitskontrollen, finden Sie im. Referenz zu den Standards für Security Hub CSPM

Wenn Sie einen Standard aktivieren, aktiviert Security Hub CSPM automatisch alle Steuerelemente, die für den Standard gelten. Security Hub CSPM führt dann Sicherheitsprüfungen für die Steuerelemente durch, wodurch Security Hub CSPM-Ergebnisse generiert werden. Sie können einzelne Steuerelemente bei Bedarf deaktivieren und später wieder aktivieren. Sie können einen Standard auch vollständig deaktivieren. Wenn Sie einen Standard deaktivieren, beendet Security Hub CSPM die Ausführung von Sicherheitsüberprüfungen für Steuerelemente, die für den Standard gelten. Für die Kontrollen werden keine Ergebnisse mehr generiert.

Zusätzlich zu den Ergebnissen generiert Security Hub CSPM eine Sicherheitsbewertung für jeden Standard, den Sie aktivieren. Die Bewertung basiert auf dem Status der Kontrollen, die für den Standard gelten. Wenn Sie eine Aggregationsregion festlegen, spiegelt die Sicherheitsbewertung für einen Standard den Status der Kontrollen in allen verknüpften Regionen wider. Wenn Sie der Security Hub CSPM-Administrator für eine Organisation sind, spiegelt die Bewertung den Status der Kontrollen für alle Konten in Ihrer Organisation wider. Weitere Informationen finden Sie unter Berechnung der Sicherheitswerte.

Um Standards zu überprüfen und zu verwalten, können Sie die Security Hub CSPM-Konsole oder die Security Hub CSPM-API verwenden. Auf der Konsole werden auf der Seite Sicherheitsstandards alle Sicherheitsstandards angezeigt, die Security Hub CSPM derzeit unterstützt. Dazu gehören eine Beschreibung der einzelnen Standards und der aktuelle Status des Standards. Wenn Sie einen Standard aktivieren, können Sie auf dieser Seite auch auf weitere Details zum Standard zugreifen. Sie können beispielsweise Folgendes überprüfen:

  • Die aktuelle Sicherheitsbewertung für den Standard.

  • Aggregierte Statistiken für Kontrollen, die für den Standard gelten.

  • Eine Liste der Kontrollen, die für den Standard gelten und derzeit aktiviert sind, einschließlich des Konformitätsstatus der einzelnen Kontrollen.

  • Eine Liste von Steuerelementen, die für den Standard gelten, aber derzeit deaktiviert sind.

Für eine eingehendere Analyse können Sie die Daten filtern und sortieren und einen Drilldown durchführen, um die Details der einzelnen Kontrollen zu überprüfen, die für den Standard gelten.

Sie können Standards einzeln für ein einzelnes Konto aktivieren und AWS-Region. Um jedoch Zeit zu sparen und Konfigurationsabweichungen in Umgebungen mit mehreren Konten und mehreren Regionen zu reduzieren, empfehlen wir, die zentrale Konfiguration für die Aktivierung und Verwaltung von Standards zu verwenden. Mit der zentralen Konfiguration kann der delegierte Security Hub CSPM-Administrator Richtlinien erstellen, die festlegen, wie ein Standard für mehrere Konten und Regionen konfiguriert wird.