View a markdown version of this page

Amazon Inspector 정책 사용 모범 사례 - AWS Organizations

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Inspector 정책 사용 모범 사례

조직 전체에서 Amazon Inspector 정책을 구현할 때 확립된 모범 사례를 따르면 성공적인 배포 및 유지 관리를 보장하는 데 도움이 됩니다.

간단하게 시작하고 소규모로 변경

먼저 제한된 조직 단위(예: "보안 파일럿")에서 Amazon Inspector 정책을 활성화하여 모든 계정으로 롤아웃하기 전에 예상 동작을 검증합니다. 이 증분 접근 방식을 사용하면 광범위한 배포 전에 제어된 환경에서 잠재적 문제를 식별하고 해결할 수 있습니다.

검토 프로세스 수립

조직에 가입한 새 계정을 정기적으로 모니터링하고 Amazon Inspector 활성화를 자동으로 상속하는지 확인합니다. 분기별로 정책 연결 범위를 검토하여 보안 적용 범위가 조직 구조 및 보안 요구 사항에 부합하는지 확인합니다.

DescribeEffectivePolicy를 사용하여 변경 사항 검증

정책을 연결하거나 수정한 후 대표 계정에 DescribeEffectivePolicy 대해를 실행하여 Amazon Inspector 활성화가 제대로 반영되었는지 확인합니다. 이 검증 단계는 정책 변경 사항이 조직 전체에 의도한 영향을 미치는지 확인하는 데 도움이 됩니다.

커뮤니케이션 및 훈련

Amazon Inspector 위임 관리자에게 연결되면 Amazon Inspector가 자동으로 활성화되고 조사 결과가 Security Hub 또는 Amazon Inspector 대시보드에 표시될 수 있음을 계정 소유자에게 교육합니다. 명확한 커뮤니케이션은 계정 소유자가 보안 모니터링을 이해하고 결과에 적절하게 대응할 수 있도록 하는 데 도움이 됩니다.

위임된 관리자 전략 계획

보안 또는 규정 준수 계정을 Amazon Inspector의 위임된 관리자로 지정합니다. Amazon Inspector 콘솔 또는 AWS Organizations APIs를 통해 위임된 관리자를 설정합니다. 이 접근 방식을 사용하면 조직 전체에서 일관된 보안 모니터링 및 관리를 수행할 수 있습니다.

리전별 고려 사항 처리

워크로드가 실행되는 리전에서 Amazon Inspector를 활성화합니다. Amazon Inspector 적용 범위가 필요한 리전을 결정할 때는 규정 준수 요구 사항 및 운영 요구 사항을 고려하세요. 인프라 전반에서 일관된 보안 모니터링을 유지하기 위해 리전별 요구 사항을 문서화합니다.