View a markdown version of this page

Deaktivierung des Informationsflusses aus einer Security Hub CSPM-Integration - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Deaktivierung des Informationsflusses aus einer Security Hub CSPM-Integration

Wählen Sie Ihre bevorzugte Methode und folgen Sie den Schritten, um den Ergebnisfluss aus einer AWS Security Hub CSPM-Integration zu deaktivieren.

Security Hub CSPM console
So deaktivieren Sie den Ergebnisfluss aus einer Integration (Konsole)
  1. Öffnen Sie die AWS Security Hub CSPM-Konsole unter. https://console.aws.amazon.com/securityhub/

  2. Wählen Sie im Security Hub CSPM-Navigationsbereich die Option Integrationen aus.

  3. Bei Integrationen, die Ergebnisse senden, geben die Statusinformationen an, ob Security Hub CSPM derzeit Ergebnisse aus dieser Integration akzeptiert.

  4. Wählen Sie Ergebnisse nicht mehr akzeptieren aus.

Security Hub CSPM API

Verwenden Sie die DisableImportFindingsForProduct Operation. Wenn Sie den verwenden AWS CLI, führen Sie den disable-import-findings-for-product Befehl aus. Um den Fluss der Ergebnisse einer Integration zu deaktivieren, benötigen Sie den Abonnement-ARN für die aktivierte Integration. Verwenden Sie den ListEnabledProductsForImport Vorgang, um den Abonnement-ARN abzurufen. Wenn Sie den verwenden AWS CLI, führen Sie den aus list-enabled-products-for-import.

Beispielsweise deaktiviert der folgende AWS CLI Befehl den Ergebnisfluss von der Falcon-Integration an Security Hub CSPM. CrowdStrike Dieses Beispiel ist für Linux, macOS oder Unix formatiert und verwendet den umgekehrten Schrägstrich (\) zur Verbesserung der Lesbarkeit.

$ aws securityhub disable-import-findings-for-product --product-subscription-arn "arn:aws:securityhub:us-west-1:123456789012:product-subscription/crowdstrike/crowdstrike-falcon"