View a markdown version of this page

Mengelola konfigurasi akun anggota dalam AWS Organisasi - AWS Security Hub

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola konfigurasi akun anggota dalam AWS Organisasi

Administrator yang didelegasikan untuk AWS Organisasi dapat mengonfigurasi kemampuan keamanan di seluruh akun anggota dan Wilayah. Ada dua jenis konfigurasi yang tersedia, Kebijakan dan Deployment. Kebijakan menghasilkan kebijakan AWS Organisasi untuk akun dan Wilayah untuk AWS Security Hub dan Amazon Inspector. Penerapan adalah tindakan satu kali untuk mengaktifkan kemampuan keamanan di seluruh akun dan Wilayah yang dipilih untuk Amazon dan AWS Security GuardDuty Hub CSPM. Tidak seperti kebijakan, Anda tidak dapat melihat atau mengedit penerapan dan penerapan tidak akan berlaku untuk akun yang baru diaktifkan. Sebagai alternatif, fitur aktifkan otomatis, untuk akun anggota baru, tersedia di Amazon GuardDuty dan AWS Security Hub CSPM.

Katalog konfigurasi Security Hub

Katalog konfigurasi Security Hub menawarkan beberapa opsi untuk membantu mengonfigurasi akun AWS Organisasi Anda untuk kemampuan keamanan yang disediakan oleh Security Hub.

Berikut ini adalah opsi yang tersedia di katalog konfigurasi Security Hub.

Security Hub (kemampuan penting dan tambahan)

Ini adalah konfigurasi yang disarankan untuk diterapkan untuk Security Hub.

Jenis: Kebijakan dan Penerapan

Deskripsi: Konfigurasi ini mengaktifkan manajemen keamanan penting Security Hub, manajemen postur, analitik ancaman, dan kemampuan manajemen kerentanan. Ini secara opsional memungkinkan kemampuan tambahan.

Analitik ancaman dari GuardDuty

Jenis: Deployment

Deskripsi: Aktifkan GuardDuty kemampuan Amazon yang dipilih untuk terus memantau, menganalisis, dan memproses sumber AWS data dan log di AWS lingkungan Anda.

Manajemen postur dari AWS Security Hub CSPM

Jenis: Deployment

Deskripsi: Konfigurasi ini mengaktifkan standar dan kontrol CSPM Security Hub yang mendeteksi kapan AWS akun dan sumber daya Anda menyimpang dari praktik terbaik keamanan.

Manajemen kerentanan dari Amazon Inspector

Jenis: Kebijakan

Deskripsi: Konfigurasi ini mengaktifkan kemampuan Amazon Inspector terpilih yang secara otomatis menemukan beban kerja, instance, gambar kontainer, dll., Dan memindainya untuk mencari kerentanan dan eksposur jaringan.

Mengaktifkan konfigurasi dengan jenis kebijakan

Prosedur berikut menjelaskan cara membuat konfigurasi dengan jenis kebijakan untuk akun AWS Organisasi Anda. Untuk membuat kebijakan konfigurasi, Anda harus terlebih dahulu membuat kebijakan administrator yang didelegasikan di akun manajemen AWS organisasi. Untuk informasi tentang membuat kebijakan administrator yang didelegasikan di Security Hub, lihat Membuat kebijakan administrator yang didelegasikan di Security Hub.

Untuk membuat kebijakan yang mengaktifkan dan menonaktifkan akun anggota
  1. Masuk menggunakan AWS akun Anda dengan kredensi administrator yang didelegasikan. Buka konsol Security Hub di https://console.aws.amazon.com/securityhub/v2/home.

  2. Dari panel navigasi, pilih Manajemen, lalu pilih Konfigurasi.

  3. Pilih item dengan jenis kebijakan atau kebijakan dan penerapan dari katalog Konfigurasi. Untuk sepenuhnya mengkonfigurasi Security Hub, sebaiknya pilih Security Hub (kemampuan penting dan tambahan).

  4. Pada halaman Configure Security Hub, di bagian Detail, masukkan nama dan deskripsi untuk kebijakan tersebut.

  5. Di bagian Kemampuan keamanan, pilih salah satu dari berikut ini:

    • Aktifkan semua kemampuan — Mengaktifkan semua kemampuan penting Security Hub, analitik ancaman, dan kemampuan tambahan.

    • Kustomisasi kemampuan — Pilih kemampuan dari bagian Manajemen Keamanan, Analitik Ancaman, dan Manajemen Kerentanan. Anda tidak dapat membatalkan pilihan kemampuan yang merupakan bagian dari paket penting Security Hub.

  6. Di bagian Pemilihan akun, pilih salah satu opsi berikut:

    • Semua unit dan akun organisasi — Menerapkan konfigurasi ke seluruh organisasi Anda.

    • Unit dan akun organisasi tertentu — Gunakan bilah pencarian atau pohon struktur organisasi untuk memilih unit organisasi dan akun tempat kebijakan berlaku.

    • Tidak ada unit atau akun organisasi — Tidak menerapkan konfigurasi ke unit atau akun organisasi mana pun.

  7. Di bagian Wilayah, pilih salah satu dari berikut ini:

    • Aktifkan semua Wilayah - Secara opsional memilih apakah akan mengaktifkan Wilayah baru secara otomatis.

    • Nonaktifkan semua Wilayah - Secara opsional memilih apakah akan menonaktifkan Wilayah baru secara otomatis.

    • Tentukan Wilayah — Pilih Wilayah mana yang akan diaktifkan dan dinonaktifkan.

  8. (Opsional) Untuk pengaturan lanjutan, lihat Operator warisan di Panduan AWS Organizations Pengguna.

  9. (Opsional) Untuk tag Sumber Daya, tambahkan tag sebagai pasangan nilai kunci untuk membantu Anda mengidentifikasi konfigurasi.

  10. Pilih Berikutnya.

  11. Tinjau perubahan Anda, lalu pilih Terapkan.

    Status konfigurasi kebijakan Anda ditampilkan di bagian atas halaman Kebijakan. Setiap kemampuan memberikan status yang menunjukkan apakah itu berhasil dikonfigurasi atau mengalami kegagalan penerapan. Untuk kegagalan apa pun, pilih tautan kegagalan untuk melihat detail lebih lanjut. Untuk melihat kebijakan efektif di tingkat akun, tinjau tab Organisasi di halaman Konfigurasi.

Mengaktifkan konfigurasi dengan jenis penerapan

Prosedur berikut menjelaskan cara membuat konfigurasi dengan jenis penerapan untuk akun AWS Organisasi Anda.

Untuk membuat penyebaran yang memungkinkan akun anggota
  1. Masuk menggunakan AWS akun Anda dengan kredensi administrator yang didelegasikan. Buka konsol Security Hub di https://console.aws.amazon.com/securityhub/v2/home.

  2. Dari panel navigasi, pilih Manajemen, lalu pilih Konfigurasi.

  3. Pilih item dengan jenis penyebaran dari katalog Konfigurasi.

  4. Di bagian Kemampuan keamanan, pilih kemampuan keamanan untuk dihidupkan.

  5. Di bagian Pemilihan akun, pilih salah satu opsi berikut:

    • Semua unit dan akun organisasi — Menerapkan penerapan ke seluruh organisasi Anda.

    • Unit dan akun organisasi tertentu — Gunakan bilah pencarian atau pohon struktur organisasi untuk memilih unit organisasi dan akun tempat penerapan berlaku.

    • Tidak ada unit atau akun organisasi - Tidak menerapkan penerapan ke unit atau akun organisasi mana pun.

  6. Di bagian Wilayah, pilih salah satu dari berikut ini:

    • Aktifkan semua Wilayah - Secara opsional memilih apakah akan mengaktifkan Wilayah baru secara otomatis.

    • Nonaktifkan semua Wilayah - Secara opsional memilih apakah akan menonaktifkan Wilayah baru secara otomatis.

    • Tentukan Wilayah — Pilih Wilayah mana yang akan diaktifkan dan dinonaktifkan.

  7. Pilih Konfigurasikan

Mengedit kebijakan konfigurasi

Anda dapat mengedit kemampuan, Wilayah, dan akun yang terkait dengan kebijakan konfigurasi. Saat Anda membuka kebijakan untuk mengedit, konsol akan menampilkan konfigurasi saat ini.

catatan

Perubahan hanya berlaku untuk kemampuan yang Anda pilih dalam kebijakan yang diperbarui. Kemampuan yang tidak dipilih mempertahankan konfigurasi yang ada di seluruh akun dan Wilayah dalam kebijakan.

Untuk mengedit kebijakan konfigurasi
  1. Masuk menggunakan AWS akun Anda dengan kredensi administrator yang didelegasikan. Buka konsol Security Hub di https://console.aws.amazon.com/securityhub/v2/home.

  2. Dari panel navigasi, pilih Manajemen, lalu pilih Konfigurasi.

  3. Di tab Kebijakan yang dikonfigurasi, pilih tombol radio untuk kebijakan yang ingin Anda edit, lalu pilih Edit.

  4. Di bagian Kemampuan, pilih salah satu dari berikut ini:

    • Konfigurasikan dan aktifkan semua kemampuan — Mengaktifkan semua kemampuan dalam kebijakan.

    • Pilih kemampuan individu dan pilih Aktifkan, Nonaktifkan, atau Kustom untuk masing-masing.

  5. Di bagian Pemilihan akun, pilih salah satu opsi berikut:

    • Semua unit dan akun organisasi — Menerapkan kebijakan untuk seluruh organisasi Anda.

    • Unit dan akun organisasi tertentu — Gunakan bilah pencarian atau pohon struktur organisasi untuk memilih unit organisasi dan akun tempat kebijakan berlaku.

    • Tidak ada unit organisasi atau akun — Menghapus kebijakan dari semua target.

  6. Di bagian Wilayah, konfigurasikan Wilayah mana kebijakan tersebut berlaku. Opsi tergantung pada pilihan Kemampuan Anda.

    Jika Anda memilih untuk mengaktifkan semua kemampuan:

    • Di semua kemampuan yang dipilih - Menetapkan konfigurasi Wilayah yang sama untuk semua kemampuan.

    • Per kemampuan - Memungkinkan Anda memilih Wilayah secara individual untuk setiap kemampuan.

    Kemudian pilih Aktifkan semua Wilayah (dengan opsi untuk mengaktifkan Wilayah baru secara otomatis) atau Aktifkan di beberapa Wilayah untuk memilih Wilayah tertentu.

    Jika Anda memilih tindakan campuran (aktifkan, nonaktifkan, atau kustom) untuk kemampuan individu:

    • Jika semua kemampuan yang dipilih berbagi tindakan yang sama, pilih Di seluruh kemampuan yang dipilih untuk menyetel Wilayah secara seragam. Untuk mengatur Wilayah untuk setiap kemampuan secara individual, pilih kemampuan Per.

    • Jika kemampuan memiliki tindakan yang berbeda, Anda harus menetapkan Wilayah untuk setiap kemampuan secara individual.

    • Untuk kemampuan dengan tindakan Kustom, pilih Di seluruh kemampuan yang dipilih untuk mengatur Wilayah secara seragam untuk semua kemampuan. Untuk mengonfigurasi Wilayah untuk setiap kemampuan secara terpisah, pilih Per kemampuan.

  7. Pilih Berikutnya.

  8. Tinjau perubahan Anda, lalu pilih Perbarui. Kebijakan yang diperbarui mengonfigurasi akun target.

Menghapus kebijakan konfigurasi

Anda dapat menghapus kebijakan konfigurasi. Saat Anda menghapus kebijakan, layanan akan menghapus semua akun terlampir dan unit organisasi dari kebijakan tersebut.

Untuk menghapus kebijakan konfigurasi
  1. Masuk menggunakan AWS akun Anda dengan kredensi administrator yang didelegasikan. Buka konsol Security Hub di https://console.aws.amazon.com/securityhub/v2/home.

  2. Dari panel navigasi, pilih Manajemen, lalu pilih Konfigurasi.

  3. Di tab Kebijakan yang dikonfigurasi, pilih kebijakan yang ingin dihapus, lalu pilih Hapus.

  4. Masukkan delete di kotak konfirmasi, lalu pilih Hapus.