Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menonaktifkan standar keamanan
Saat Anda menonaktifkan standar keamanan di AWS Security Hub CSPM, hal berikut terjadi:
-
Semua kontrol yang berlaku untuk standar dinonaktifkan, kecuali jika terkait dengan standar lain yang saat ini diaktifkan.
-
Pemeriksaan keamanan untuk kontrol yang dinonaktifkan tidak lagi dilakukan, dan tidak ada temuan tambahan yang dihasilkan untuk kontrol yang dinonaktifkan.
-
Temuan yang ada untuk kontrol yang dinonaktifkan diarsipkan secara otomatis setelah sekitar 3-5 hari.
-
AWS Config aturan yang dibuat oleh Security Hub CSPM untuk kontrol yang dinonaktifkan akan dihapus.
Penghapusan AWS Config aturan yang sesuai biasanya terjadi dalam beberapa menit setelah menonaktifkan standar. Namun, mungkin butuh waktu lebih lama. Jika permintaan pertama gagal menghapus aturan, Security Hub CSPM mencoba lagi setiap 12 jam. Namun, jika Anda menonaktifkan Security Hub CSPM atau tidak mengaktifkan standar lain, Security Hub CSPM tidak dapat mencoba lagi, yang berarti tidak dapat menghapus aturan. Jika ini terjadi dan Anda perlu menghapus aturan, hubungi AWS Dukungan.
Topik
Menonaktifkan standar di beberapa akun dan Wilayah AWS
Untuk menonaktifkan standar keamanan di beberapa akun dan Wilayah AWS, gunakan konfigurasi pusat. Dengan konfigurasi pusat, administrator CSPM Security Hub yang didelegasikan dapat membuat kebijakan konfigurasi CSPM Security Hub yang menonaktifkan satu atau lebih standar. Administrator kemudian dapat mengaitkan kebijakan konfigurasi dengan akun individual, unit organisasi (OU), atau root. Kebijakan konfigurasi memengaruhi Wilayah asal, juga disebut sebagai Wilayah agregasi, dan semua Wilayah yang ditautkan.
Kebijakan konfigurasi menawarkan opsi penyesuaian. Misalnya, Anda dapat memilih untuk menonaktifkan Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) dalam satu OU. Untuk OU lain, Anda dapat memilih untuk menonaktifkan PCI DSS dan National Institute of Standards and Technology (NIST) SP 800-53 Rev. 5 standar. Untuk informasi tentang membuat kebijakan konfigurasi yang mengaktifkan atau menonaktifkan standar individual yang Anda tentukan, lihatMembuat dan mengaitkan kebijakan konfigurasi.
catatan
Administrator Security Hub CSPM dapat menggunakan kebijakan konfigurasi untuk menonaktifkan standar apa pun kecuali standar yang dikelola layanan AWS Control Tower . Untuk menonaktifkan standar ini, administrator harus menggunakan AWS Control Tower secara langsung. Mereka juga harus digunakan AWS Control Tower untuk menonaktifkan atau mengaktifkan kontrol individual dalam standar ini untuk akun yang dikelola secara terpusat.
Jika Anda ingin beberapa akun mengonfigurasi atau menonaktifkan standar untuk akunnya sendiri, administrator CSPM Hub Keamanan dapat menetapkan akun tersebut sebagai akun yang dikelola sendiri. Self-managed akun harus menonaktifkan standar secara terpisah di setiap Wilayah.
Menonaktifkan standar dalam satu akun dan Wilayah AWS
Jika Anda tidak menggunakan konfigurasi pusat atau Anda memiliki akun yang dikelola sendiri, Anda tidak dapat menggunakan kebijakan konfigurasi untuk menonaktifkan standar keamanan secara terpusat di beberapa akun atau Wilayah AWS. Namun, Anda dapat menonaktifkan standar dalam satu akun dan Wilayah. Anda dapat melakukan ini dengan menggunakan konsol CSPM Security Hub atau Security Hub CSPM API.
Setelah Anda menonaktifkan standar, Security Hub CSPM mulai melakukan tugas untuk menonaktifkan standar di akun dan Wilayah yang ditentukan. Ini termasuk menonaktifkan semua kontrol yang berlaku untuk standar. Untuk memantau status tugas-tugas ini, Anda dapat memeriksa status standar untuk akun dan Wilayah.