View a markdown version of this page

Bewährte Methoden für die Verwendung von Amazon Inspector Inspector-Richtlinien - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Methoden für die Verwendung von Amazon Inspector Inspector-Richtlinien

Bei der Implementierung von Amazon Inspector Inspector-Richtlinien in Ihrem Unternehmen trägt die Befolgung etablierter Best Practices dazu bei, eine erfolgreiche Implementierung und Wartung sicherzustellen.

Einfach starten und kleine Änderungen vornehmen

Aktivieren Sie zunächst die Amazon Inspector Inspector-Richtlinien in einer begrenzten Organisationseinheit (z. B. „Security Pilot“), um das erwartete Verhalten zu überprüfen, bevor sie für alle Konten eingeführt werden. Dieser schrittweise Ansatz ermöglicht es Ihnen, potenzielle Probleme in einer kontrollierten Umgebung zu identifizieren und zu lösen, bevor sie in größerem Umfang eingesetzt werden.

Richten Sie Überprüfungsprozesse ein

Überwachen Sie regelmäßig, ob neue Konten Ihrer Organisation beitreten, und stellen Sie sicher, dass diese automatisch die Amazon Inspector Inspector-Aktivierung übernehmen. Überprüfen Sie vierteljährlich den Umfang der beigefügten Versicherungsverträge, um sicherzustellen, dass Ihr Sicherheitsschutz Ihrer Unternehmensstruktur und Ihren Sicherheitsanforderungen entspricht.

Überprüfen Sie die Änderungen mit DescribeEffectivePolicy

Nachdem Sie eine Richtlinie angehängt oder geändert haben, führen Sie DescribeEffectivePolicy für Kundenbetreuerkonten aus, um sicherzustellen, dass die Aktivierung von Amazon Inspector korrekt wiedergegeben wird. Mit diesem Bestätigungsschritt können Sie überprüfen, ob Ihre Richtlinienänderungen in Ihrem gesamten Unternehmen die beabsichtigte Wirkung haben.

Kommunizieren und schulen

Informieren Sie Kontoinhaber darüber, dass Amazon Inspector automatisch aktiviert wird und die Ergebnisse möglicherweise in ihren Security Hub- oder Amazon Inspector-Dashboards angezeigt werden, sobald sie mit dem delegierten Administrator von Amazon Inspector verknüpft sind. Eine klare Kommunikation trägt dazu bei, dass die Kontoinhaber die bestehende Sicherheitsüberwachung verstehen und angemessen auf die Ergebnisse reagieren können.

Planen Sie Ihre Strategie für delegierte Administratoren

Benennen Sie ein Sicherheits- oder Compliance-Konto als delegierten Administrator für Amazon Inspector. Richten Sie den delegierten Administrator über die Amazon Inspector Inspector-Konsole oder über AWS Organizations APIs ein. Dieser Ansatz ermöglicht eine konsistente Sicherheitsüberwachung und -verwaltung in Ihrem gesamten Unternehmen.

Berücksichtigen Sie regionale Überlegungen

Aktivieren Sie Amazon Inspector in Regionen, in denen Ihre Workloads ausgeführt werden. Berücksichtigen Sie Ihre Compliance-Anforderungen und betrieblichen Anforderungen, wenn Sie festlegen, in welchen Regionen Amazon Inspector abgedeckt werden muss. Dokumentieren Sie Ihre regionsspezifischen Anforderungen, um eine konsistente Sicherheitsüberwachung in Ihrer gesamten Infrastruktur aufrechtzuerhalten.