View a markdown version of this page

Aktivierung des KI-Schutzes in Umgebungen mit mehreren Konten - Amazon GuardDuty

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivierung des KI-Schutzes in Umgebungen mit mehreren Konten

In einer Umgebung mit mehreren Konten kann nur das delegierte GuardDuty Administratorkonto AI Protection für die Mitgliedskonten in der Organisation aktivieren oder deaktivieren. Mitgliedskonten können diese Konfiguration nicht von ihren eigenen Konten aus ändern. Das delegierte GuardDuty Administratorkonto verwaltet Mitgliedskonten mithilfe von KI Protection und kann festlegen AWS Organizations, dass KI Protection für alle neuen Konten automatisch aktiviert wird, wenn sie der Organisation beitreten. Weitere Informationen zu Umgebungen mit mehreren Konten finden Sie unter Verwaltung mehrerer Konten bei Amazon. GuardDuty

Wählen Sie Ihre bevorzugte Zugriffsmethode, um AI Protection für das delegierte GuardDuty Administratorkonto zu aktivieren.

Console
  1. Öffnen Sie die GuardDuty Konsole unter. https://console.aws.amazon.com/guardduty/

  2. Wählen Sie im Navigationsbereich Schutzpläne aus.

  3. Wählen Sie Alle Aktivierungen konfigurieren aus. Unter AI Protection können Sie den aktuellen Konfigurationsstatus von AI Protection einsehen.

  4. Führen Sie eine der folgenden Aktionen aus:

    Verwenden Für alle Konten aktivieren
    • Wählen Sie Für alle Konten aktivieren. Dadurch wird der Schutzplan für alle aktiven GuardDuty Konten in Ihrer AWS Organisation aktiviert, einschließlich der neuen Konten, die der Organisation beitreten.

    • Wählen Sie Speichern.

    Verwenden Konfigurieren Sie Konten manuell
    • Um den Schutzplan nur für das delegierte GuardDuty Administratorkonto zu aktivieren, wählen Sie Konten manuell konfigurieren.

    • Wählen Sie im Abschnitt für das delegierte GuardDuty Administratorkonto (dieses Konto) die Option Aktivieren aus.

    • Wählen Sie Speichern.

API/CLI

Führen Sie den API-Vorgang UpdateDetector aus, indem Sie Ihre eigene regionale Detektor-ID verwenden und den features-Objektnamen name als AI_PROTECTION und status als ENABLED oder DISABLED übergeben.

Informationen zu den Einstellungen detectorId für Ihr Konto und Ihre aktuelle Region finden Sie auf der Seite „Einstellungen“ in der https://console.aws.amazon.com/guardduty/Konsole oder führen Sie die ListDetectorsAPI aus.

Im folgenden Beispiel wird AI Protection für das delegierte GuardDuty Administratorkonto aktiviert. 12abc34d567e8fa901bc2d34e56789f0Ersetzen Sie es durch die Melder-ID Ihres Kontos und us-east-1 durch die Region, in der Sie AI Protection aktivieren möchten.

aws guardduty update-detector --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Um AI Protection zu deaktivieren, ENABLED ersetzen Sie durchDISABLED.

Wählen Sie Ihre bevorzugte Zugriffsmethode, um AI Protection für alle vorhandenen aktiven Mitgliedskonten in der Organisation zu aktivieren.

Console
  1. Öffnen Sie die GuardDuty Konsole unter https://console.aws.amazon.com/guardduty/.

    Stellen Sie sicher, dass Sie die Anmeldeinformationen für das delegierte GuardDuty Administratorkonto verwenden.

  2. Wählen Sie im Navigationsbereich Schutzpläne aus.

  3. Wählen Sie Alle Aktivierungen konfigurieren aus. Wählen Sie unter KI-Schutz im Abschnitt Aktive Mitgliedskonten die Option Aktionen aus.

  4. Wählen Sie im Dropdownmenü Aktionen die Option Aktivieren für alle vorhandenen aktiven Mitgliedskonten.

  5. Wählen Sie Speichern.

API/CLI

Um den KI-Schutz für Ihre Mitgliedskonten selektiv zu aktivieren oder zu deaktivieren, führen Sie den UpdateMemberDetectorsAPI-Vorgang mit Ihrem eigenen detector ID aus.

Informationen zu den Einstellungen detectorId für Ihr Konto und Ihre aktuelle Region finden Sie auf der Seite „Einstellungen“ in der https://console.aws.amazon.com/guardduty/Konsole oder führen Sie die ListDetectorsAPI aus.

Im folgenden Beispiel wird AI Protection für ein einzelnes Mitgliedskonto aktiviert. Um die Funktion zu deaktivieren, ersetzen Sie ENABLED durch DISABLED. Sie können auch eine Liste von Konto-IDs übergeben, die durch ein Leerzeichen getrennt sind.

aws guardduty update-member-detectors --detector-id 12abc34d567e8fa901bc2d34e56789f0 --account-ids 111122223333 --region us-east-1 --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'

Wenn der Befehl erfolgreich ausgeführt wird, gibt er eine leere Liste von zurückUnprocessedAccounts. Wenn beim Ändern der Detektoreinstellungen für ein Konto Probleme auftreten, wird in der Antwort diese Konto-ID zusammen mit einer Zusammenfassung des Problems aufgeführt.

Wählen Sie Ihre bevorzugte Zugriffsmethode, um AI Protection für neue Konten zu aktivieren, die Ihrer Organisation beitreten.

In der Konsole kann das delegierte GuardDuty Administratorkonto KI Protection für neue Mitgliedskonten automatisch aktivieren, indem es entweder die Seite Schutzpläne oder die Seite Konten verwendet.

Console
  1. Öffnen Sie die GuardDuty Konsole unter. https://console.aws.amazon.com/guardduty/

    Stellen Sie sicher, dass Sie die Anmeldeinformationen für das delegierte GuardDuty Administratorkonto verwenden.

  2. Führen Sie eine der folgenden Aktionen aus:

    • Verwenden Sie die Seite „Schutzpläne“:

      1. Wählen Sie im Navigationsbereich Schutzpläne aus.

      2. Wählen Sie Alle Aktivierungen konfigurieren aus.

      3. Wählen Sie unter KI-Schutz die Option Konten manuell konfigurieren und wählen Sie dann Automatisch für neue Mitgliedskonten aktivieren aus. Dieser Schritt stellt sicher, dass AI Protection GuardDuty automatisch für dieses Konto aktiviert wird, wenn ein neues Konto Ihrer Organisation beitritt. Nur das vom Unternehmen delegierte GuardDuty Administratorkonto kann diese Konfiguration ändern.

      4. Wählen Sie Speichern.

    • Verwenden der Seite Konten:

      1. Wählen Sie im Navigationsbereich Accounts (Konten) aus.

      2. Wählen Sie auf der Seite Konten die Option Auto-enableEinstellungen aus.

      3. Wählen Sie im Fenster Einstellungen für automatische Aktivierung verwalten unter AI Protection die Option Für neue Konten aktivieren aus.

      4. Wählen Sie Speichern.

API/CLI

Um AI Protection für neue Mitgliedskonten zu aktivieren, führen Sie den UpdateOrganizationConfigurationAPI-Vorgang mit Ihrem eigenen detector ID aus.

Informationen zu den Einstellungen detectorId für Ihr Konto und Ihre aktuelle Region finden Sie auf der Seite „Einstellungen“ in der https://console.aws.amazon.com/guardduty/Konsole oder führen Sie die ListDetectorsAPI aus.

Im folgenden Beispiel wird AI Protection für neue Konten aktiviert, die Ihrer Organisation beitreten. Wenn Sie es nicht für alle neuen Konten aktivieren möchten, legen Sie die Einstellung AutoEnable auf festNONE.

aws guardduty update-organization-configuration --detector-id 12abc34d567e8fa901bc2d34e56789f0 --region us-east-1 --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'