Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Bonnes pratiques relatives à l'utilisation des politiques d'Amazon Inspector
Lorsque vous mettez en œuvre les politiques Amazon Inspector au sein de votre organisation, le respect des meilleures pratiques établies permet de garantir un déploiement et une maintenance réussis.
Commencez simplement en réalisant de petites modifications
Commencez par activer les politiques Amazon Inspector dans une unité organisationnelle limitée (par exemple, « Security Pilot ») afin de valider le comportement attendu avant de les déployer sur tous les comptes. Cette approche progressive vous permet d'identifier et de résoudre les problèmes potentiels dans un environnement contrôlé avant un déploiement à grande échelle.
Mettre en place des processus de révision
Surveillez régulièrement les nouveaux comptes qui rejoignent votre organisation et vérifiez qu'ils héritent automatiquement de l'activation d'Amazon Inspector. Passez en revue les champs d'application des politiques tous les trimestres pour vous assurer que votre couverture de sécurité reste conforme à votre structure organisationnelle et à vos exigences en matière de sécurité.
Validez les modifications en utilisant DescribeEffectivePolicy
Après avoir joint ou modifié une politique, lancez-vous vers DescribeEffectivePolicy des comptes représentatifs afin de vous assurer que l'activation d'Amazon Inspector est correctement prise en compte. Cette étape de validation vous permet de confirmer que vos modifications de politique ont l'effet escompté dans l'ensemble de votre organisation.
Communiquez et entraînez-vous
Indiquez aux propriétaires de comptes qu'Amazon Inspector sera activé automatiquement et que les résultats pourront apparaître dans leur tableau de bord Security Hub ou Amazon Inspector une fois qu'ils seront liés à l'administrateur délégué d'Amazon Inspector. Une communication claire permet de s'assurer que les titulaires de comptes comprennent la surveillance de sécurité en place et peuvent réagir de manière appropriée aux constatations.
Planifiez votre stratégie d'administrateur délégué
Désignez un compte de sécurité ou de conformité en tant qu'administrateur délégué d'Amazon Inspector. Définissez l'administrateur délégué depuis la console Amazon Inspector ou via AWS Organizations APIs. Cette approche permet une surveillance et une gestion cohérentes de la sécurité au sein de votre organisation.
Gérer les considérations régionales
Activez Amazon Inspector dans les régions où s'exécutent vos charges de travail. Tenez compte de vos exigences de conformité et de vos besoins opérationnels lorsque vous déterminez les régions qui nécessitent une couverture Amazon Inspector. Documentez les exigences spécifiques à votre région afin de maintenir une surveillance cohérente de la sécurité dans l'ensemble de votre infrastructure.