View a markdown version of this page

Désactivation du flux de résultats provenant d'une intégration CSPM de Security Hub - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Désactivation du flux de résultats provenant d'une intégration CSPM de Security Hub

Choisissez votre méthode préférée et suivez les étapes pour désactiver le flux de résultats provenant d'une intégration CSPM de AWS Security Hub.

Security Hub CSPM console
Pour désactiver le flux de résultats provenant d'une intégration (console)
  1. Ouvrez la console AWS Security Hub CSPM à l'adresse. https://console.aws.amazon.com/securityhub/

  2. Dans le volet de navigation CSPM de Security Hub, sélectionnez Intégrations.

  3. Pour les intégrations qui envoient des résultats, les informations d'état indiquent si Security Hub CSPM accepte actuellement les résultats de cette intégration.

  4. Choisissez Arrêter d'accepter les résultats.

Security Hub CSPM API

Utilisez l'DisableImportFindingsForProductopération. Si vous utilisez le AWS CLI, exécutez la disable-import-findings-for-product commande. Pour désactiver le flux de résultats d'une intégration, vous avez besoin de l'ARN d'abonnement correspondant à l'intégration activée. Pour obtenir l'ARN de l'abonnement, utilisez l'ListEnabledProductsForImportopération. Si vous utilisez le AWS CLI, exécutez le list-enabled-products-for-import.

Par exemple, la AWS CLI commande suivante désactive le flux de résultats vers Security Hub CSPM à partir de l' CrowdStrike intégration Falçon. Cet exemple est formaté pour Linux, macOS ou Unix et utilise le caractère de continuation de ligne barre oblique inverse (\) pour améliorer la lisibilité.

$ aws securityhub disable-import-findings-for-product --product-subscription-arn "arn:aws:securityhub:us-west-1:123456789012:product-subscription/crowdstrike/crowdstrike-falcon"