Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zu den Standardwerten der Steuerparameter zurückkehren
Ein Steuerungsparameter kann einen Standardwert haben, den AWS Security Hub CSPM definiert. Gelegentlich aktualisiert Security Hub CSPM den Standardwert für einen Parameter, um den sich ändernden bewährten Sicherheitsmethoden Rechnung zu tragen. Wenn Sie keinen benutzerdefinierten Wert für einen Steuerungsparameter angegeben haben, verfolgt das Steuerelement diese Aktualisierungen automatisch und verwendet den neuen Standardwert.
Sie können wieder Standardparameterwerte für ein Steuerelement verwenden. Die Anweisungen für die Umkehrung hängen davon ab, ob Sie die zentrale Konfiguration in Security Hub CSPM verwenden. Die zentrale Konfiguration ist eine Funktion, die der delegierte Security Hub CSPM-Administrator verwenden kann, um die Security Hub CSPM-Funktionen für Konten und Organisationseinheiten (OUs) AWS-Regionen zu konfigurieren.
Nicht alle Steuerungsparameter haben einen Standardwert für Security Hub CSPM. In solchen Fällen, wenn auf gesetzt ValueType istDEFAULT, gibt es keinen bestimmten Standardwert, den Security Hub CSPM verwendet. Vielmehr ignoriert Security Hub CSPM den Parameter, wenn kein benutzerdefinierter Wert vorhanden ist.
Rückkehr zu den Standardsteuerungsparametern in mehreren Konten und Regionen
Wenn Sie die zentrale Konfiguration verwenden, können Sie die Steuerungsparameter für mehrere zentral verwaltete Konten und Organisationseinheiten in der Heimatregion und verknüpften Regionen zurücksetzen.
Wählen Sie Ihre bevorzugte Methode und folgen Sie den Schritten, um mithilfe der zentralen Konfiguration die Standardparameterwerte für mehrere Konten und Regionen wiederherzustellen.
- Security Hub CSPM console
-
So kehren Sie in mehreren Konten und Regionen zu den Standardwerten der Steuerungsparameter zurück (Konsole)
Öffnen Sie die AWS Security Hub CSPM-Konsole unter. https://console.aws.amazon.com/securityhub/
Melden Sie sich mit den Anmeldeinformationen des delegierten Security Hub CSPM-Administratorkontos in der Heimatregion an.
-
Wählen Sie im Navigationsbereich Einstellungen und Konfiguration aus.
-
Wählen Sie die Registerkarte Policies.
-
Wählen Sie eine Richtlinie aus und klicken Sie dann auf Bearbeiten.
-
Unter Benutzerdefinierte Richtlinie wird im Abschnitt Steuerelemente eine Liste der Steuerelemente angezeigt, für die Sie benutzerdefinierte Parameter angegeben haben.
-
Suchen Sie das Steuerelement, das über einen oder mehrere Parameterwerte verfügt, die rückgängig gemacht werden sollen. Wählen Sie dann Entfernen, um zu den Standardwerten zurückzukehren.
Überprüfen Sie im Abschnitt Konten die Konten oder Organisationseinheiten, auf die Sie die Richtlinie anwenden möchten.
-
Wählen Sie Weiter aus.
-
Überprüfe deine Änderungen und vergewissere dich, dass sie korrekt sind. Wenn Sie fertig sind, wählen Sie Richtlinie speichern und anwenden. In Ihrer Heimatregion und allen verknüpften Regionen überschreibt diese Aktion die vorhandenen Konfigurationseinstellungen der Konten und Organisationseinheiten, die dieser Konfigurationsrichtlinie zugeordnet sind. Konten und Organisationseinheiten können einer Konfigurationsrichtlinie durch direkte Anwendung oder durch Vererbung von einem übergeordneten Objekt zugeordnet werden.
- Security Hub CSPM API
-
Um in mehreren Konten und Regionen (API) zu den Standardwerten der Steuerungsparameter zurückzukehren
Rufen Sie die UpdateConfigurationPolicy API vom Konto des delegierten Administrators in der Heimatregion aus auf.
Geben Sie für das Identifier Feld den Amazon-Ressourcennamen (ARN) oder die ID der Richtlinie ein, die Sie aktualisieren möchten.
Geben Sie für das SecurityControlCustomParameters Objekt den Bezeichner jedes Steuerelements an, für das Sie einen oder mehrere Parameter rückgängig machen möchten.
Geben Sie im Parameters Objekt für jeden Parameter, den Sie rückgängig machen möchten, das ValueType Feld DEFAULT an. Wenn auf gesetzt ValueType istDEFAULT, müssen Sie keinen Wert für das Value Feld angeben. Wenn Ihre Anfrage einen Wert enthält, ignoriert Security Hub CSPM ihn. Wenn Ihre Anfrage einen Parameter auslässt, den das Steuerelement unterstützt, behält dieser Parameter seinen aktuellen Wert bei.
Wenn Sie ein Steuerobjekt aus dem SecurityControlCustomParameters Feld weglassen, setzt Security Hub CSPM alle benutzerdefinierten Parameter für das Steuerelement auf ihre Standardwerte zurück. Eine vollständig leere Liste für SecurityControlCustomParameters setzt benutzerdefinierte Parameter für alle Steuerelemente auf ihre Standardwerte zurück.
Mit dem folgenden AWS CLI Befehl wird beispielsweise der daysToExpiration Steuerparameter für ACM.1 auf den Standardwert in der angegebenen Konfigurationsrichtlinie zurückgesetzt. Dieses Beispiel ist für Linux, macOS oder Unix formatiert und verwendet den umgekehrten Schrägstrich (\) zur Verbesserung der Lesbarkeit.
$ aws securityhub create-configuration-policy \
--region us-east-1 \
--identifier "arn:aws:securityhub:us-east-1:123456789012:configuration-policy/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" \
--name "TestConfigurationPolicy" \
--description "Updated configuration policy" \
--updated-reason "Revert ACM.1 parameter to default value"
--configuration-policy '{"SecurityHub": {"ServiceEnabled": true, "EnabledStandardIdentifiers": ["arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0","arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0"],"SecurityControlsConfiguration":{"DisabledSecurityControlIdentifiers": ["CloudTrail.2"], "SecurityControlCustomParameters": [{"SecurityControlId": "ACM.1", "Parameters": {"daysToExpiration": {"ValueType": "DEFAULT"}}}]}}}'
Zurücksetzen auf die Standardsteuerungsparameter in einem einzelnen Konto und einer Region
Wenn Sie keine zentrale Konfiguration verwenden oder über ein selbstverwaltetes Konto verfügen, können Sie die Standardparameterwerte für Ihr Konto in einer Region nach der anderen verwenden.
Wählen Sie Ihre bevorzugte Methode und folgen Sie den Schritten, um die Standardparameterwerte für Ihr Konto in einer einzelnen Region wiederherzustellen. Um in weiteren Regionen zu den Standardparameterwerten zurückzukehren, wiederholen Sie diese Schritte in jeder weiteren Region.
Wenn Sie Security Hub CSPM deaktivieren, werden Ihre benutzerdefinierten Steuerungsparameter zurückgesetzt. Wenn Sie Security Hub CSPM in Zukunft erneut aktivieren, verwenden alle Steuerelemente beim Start die Standardparameterwerte.
- Security Hub CSPM console
-
So kehren Sie zu den Standardwerten der Steuerungsparameter in einem Konto und einer Region (Konsole) zurück
Öffnen Sie die AWS Security Hub CSPM-Konsole unter. https://console.aws.amazon.com/securityhub/
-
Wählen Sie im Navigationsbereich Controls aus. Wählen Sie das Steuerelement aus, das Sie auf die Standardparameterwerte zurücksetzen möchten.
-
Wählen Sie auf der Parameters Registerkarte neben einem Steuerparameter die Option Benutzerdefiniert aus. Wählen Sie dann Anpassung entfernen aus. Dieser Parameter verwendet jetzt den CSPM-Standardwert von Security Hub und verfolgt zukünftige Aktualisierungen auf den Standardwert.
-
Wiederholen Sie den vorherigen Schritt für jeden Parameterwert, den Sie zurücksetzen möchten.
- Security Hub CSPM API
-
So kehren Sie zu den Standardwerten der Steuerungsparameter in einem Konto und einer Region (API) zurück
Rufen Sie die API auf UpdateSecurityControl.
Geben Sie SecurityControlId beispielsweise den ARN oder die ID des Steuerelements an, dessen Parameter Sie rückgängig machen möchten.
Geben Sie im Parameters Objekt für jeden Parameter, den Sie rückgängig machen möchten, das ValueType Feld DEFAULT an. Wenn auf gesetzt ValueType istDEFAULT, müssen Sie keinen Wert für das Value Feld angeben. Wenn Ihre Anfrage einen Wert enthält, ignoriert Security Hub CSPM ihn.
Geben Sie optional einen Grund für LastUpdateReason die Rückkehr zu den Standardparameterwerten an.
Mit dem folgenden AWS CLI Befehl wird beispielsweise der daysToExpiration Steuerparameter für ACM.1 auf seinen Standardwert zurückgesetzt. Dieses Beispiel ist für Linux, macOS oder Unix formatiert und verwendet den umgekehrten Schrägstrich (\) zur Verbesserung der Lesbarkeit.
$ aws securityhub update-security-control \
--region us-east-1 \
--security-control-id ACM.1 \
--parameters '{"daysToExpiration": {"ValueType": "DEFAULT"}}' \
--last-update-reason "New internal requirement"