Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Steuerelemente in Security Hub CSPM aktivieren
In AWS Security Hub CSPM ist eine Kontrolle eine Schutzmaßnahme innerhalb eines Sicherheitsstandards, die einer Organisation hilft, die Vertraulichkeit, Integrität und Verfügbarkeit ihrer Informationen zu schützen. Jede Security Hub CSPM-Steuerung bezieht sich auf eine bestimmte Ressource. AWS Wenn Sie ein Steuerelement aktivieren, beginnt Security Hub CSPM mit der Durchführung von Sicherheitsprüfungen für das Steuerelement und generiert entsprechende Ergebnisse. Security Hub CSPM berücksichtigt bei der Berechnung der Sicherheitswerte auch alle aktivierten Kontrollen.
Sie können wählen, ob Sie eine Kontrolle für alle Sicherheitsstandards aktivieren möchten, für die sie gilt. Alternativ können Sie den Aktivierungsstatus in verschiedenen Standards unterschiedlich konfigurieren. Wir empfehlen die erstgenannte Option, bei der der Aktivierungsstatus eines Steuerelements für alle aktivierten Standards einheitlich ist. Anweisungen dazu, wie Sie ein Steuerelement standardübergreifend aktivieren und es anwenden, finden Sie unter. Ein standardübergreifendes Steuerelement aktivieren Anweisungen zum Aktivieren einer Steuerung in bestimmten Standards finden Sie unterAktivierung einer Steuerung in einem bestimmten Standard.
Wenn Sie die regionsübergreifende Aggregation aktivieren und sich bei einer Aggregationsregion anmelden, zeigt die Security Hub CSPM-Konsole Steuerelemente an, die in mindestens einer verknüpften Region verfügbar sind. Wenn ein Steuerelement in einer verknüpften Region, aber nicht in der Aggregationsregion verfügbar ist, können Sie dieses Steuerelement in der Aggregationsregion nicht aktivieren oder deaktivieren.
Sie können Steuerelemente in jeder Region mithilfe der Security Hub CSPM-Konsole, der Security Hub CSPM-API oder aktivieren und deaktivieren. AWS CLI
Die Anweisungen zum Aktivieren und Deaktivieren der Steuerelemente variieren je nachdem, ob Sie die zentrale Konfiguration verwenden oder nicht. Grundlegendes zur zentralen Konfiguration in Security Hub CSPM In diesem Thema werden die Unterschiede beschrieben. Die zentrale Konfiguration steht Benutzern zur Verfügung, die Security Hub CSPM und integrieren. AWS Organizations Wir empfehlen, die zentrale Konfiguration zu verwenden, um das Aktivieren und Deaktivieren von Steuerelementen in Umgebungen mit mehreren Konten und mehreren Regionen zu vereinfachen. Wenn Sie die zentrale Konfiguration verwenden, können Sie mithilfe von Konfigurationsrichtlinien eine Steuerung für mehrere Konten und Regionen aktivieren. Wenn Sie die zentrale Konfiguration nicht verwenden, müssen Sie in jeder Region und jedem Konto separat ein Steuerelement aktivieren.