View a markdown version of this page

V1.0.0-V1.2.1 - AWS 上的自动安全响应

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

V1.0.0-V1.2.1

对于 v1.0.0 到 v1.2.1 的版本,使用服务目录卸载 CIS 剧本、FSBP 手册或两者。在 v1.3.0 中,不再使用服务目录。

  1. 登录 AWS CloudFormation 控制台并导航到 Security Hub 主账户。

  2. 选择服务目录以终止任何预置的剧本,移除任何安全组、角色或用户。

  3. 从 Security Hub 成员账户中移除分支CISPermissions.template模板。

  4. 从 Security Hub 管理员和成员帐户中移除分支AFSBPMemberStack.template模板。

  5. 导航到 Security Hub 主帐户,选择解决方案的安装堆栈,然后选择删除

注意

CloudWatch 保留日志组日志。我们建议按照贵组织的日志保留政策的要求保留这些日志。