Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik untuk menggunakan kebijakan Amazon Inspector
Saat menerapkan kebijakan Amazon Inspector di seluruh organisasi Anda, mengikuti praktik terbaik yang telah ditetapkan akan membantu memastikan penerapan dan pemeliharaan yang berhasil.
Mulai dengan sederhana dan buat perubahan kecil
Mulailah dengan mengaktifkan kebijakan Amazon Inspector di unit organisasi terbatas (misalnya, “Pilot Keamanan”) untuk memvalidasi perilaku yang diharapkan sebelum diluncurkan ke semua akun. Pendekatan inkremental ini memungkinkan Anda mengidentifikasi dan menyelesaikan masalah potensial di lingkungan yang terkendali sebelum penerapan yang lebih luas.
Menetapkan proses peninjauan
Pantau secara teratur akun baru yang bergabung dengan organisasi Anda dan konfirmasikan bahwa mereka mewarisi pemberdayaan Amazon Inspector secara otomatis. Tinjau cakupan lampiran kebijakan setiap tiga bulan untuk memastikan cakupan keamanan Anda tetap selaras dengan struktur organisasi dan persyaratan keamanan Anda.
Validasi perubahan menggunakan DescribeEffectivePolicy
Setelah melampirkan atau memodifikasi kebijakan, jalankan akun representatif DescribeEffectivePolicy untuk memastikan bahwa pengaktifan Amazon Inspector tercermin dengan benar. Langkah validasi ini membantu Anda mengonfirmasi bahwa perubahan kebijakan memiliki efek yang diinginkan di seluruh organisasi Anda.
Berkomunikasi dan melatih
Beri tahu pemilik akun bahwa Amazon Inspector akan diaktifkan secara otomatis dan temuan dapat muncul di dasbor Security Hub atau Amazon Inspector setelah ditautkan ke administrator yang didelegasikan Amazon Inspector. Komunikasi yang jelas membantu memastikan bahwa pemilik akun memahami pemantauan keamanan yang ada dan dapat merespons temuan dengan tepat.
Rencanakan strategi administrator yang didelegasikan
Tentukan akun keamanan atau kepatuhan sebagai administrator yang didelegasikan untuk Amazon Inspector. Setel administrator yang didelegasikan dari konsol Amazon Inspector atau melalui AWS Organizations. APIs Pendekatan ini memungkinkan pemantauan dan manajemen keamanan yang konsisten di seluruh organisasi Anda.
Menangani pertimbangan regional
Aktifkan Amazon Inspector di Wilayah tempat beban kerja Anda berjalan. Pertimbangkan persyaratan kepatuhan dan kebutuhan operasional Anda saat menentukan Wilayah mana yang memerlukan cakupan Amazon Inspector. Dokumentasikan persyaratan khusus wilayah Anda untuk menjaga pemantauan keamanan yang konsisten di seluruh infrastruktur Anda.