Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

Désactivation de la configuration centrale dans Security Hub

Mode de mise au point
Désactivation de la configuration centrale dans Security Hub - AWS Security Hub

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Lorsque vous désactivez la configuration centralisée dans AWS Security Hub, l'administrateur délégué perd la possibilité de configurer Security Hub, les normes de sécurité et les contrôles de sécurité sur plusieurs Comptes AWS unités organisationnelles (OUs) et Régions AWS. Vous devez plutôt configurer la plupart des paramètres séparément pour chaque compte dans chaque région.

Important

Avant de désactiver la configuration centralisée, vous devez d'abord dissocier vos comptes et les dissocier OUs de leur configuration actuelle, qu'il s'agisse d'une politique de configuration ou d'un comportement autogéré.

Avant de désactiver la configuration centralisée, vous devez également supprimer les politiques de configuration existantes.

Lorsque vous désactivez la configuration centrale, les modifications suivantes se produisent :

  • L'administrateur délégué ne peut plus créer de politiques de configuration pour l'organisation.

  • Les comptes auxquels une politique de configuration a été appliquée ou héritée conservent leurs paramètres actuels, mais deviennent autogérés.

  • Votre organisation passe à la configuration locale. Dans le cadre de la configuration locale, la majorité des paramètres du Security Hub doivent être configurés séparément dans chaque compte d'organisation et dans chaque région. L'administrateur délégué peut choisir d'activer automatiquement Security Hub, les normes de sécurité par défaut et tous les contrôles inclus dans les normes par défaut dans les nouveaux comptes d'entreprise. Les normes par défaut sont AWS Foundational Security Best Practices (FSBP) et Center for Internet Security (CIS) AWS Foundations Benchmark v1.2.0. Ces paramètres ne prennent effet que dans la région actuelle et n'ont d'incidence que sur les nouveaux comptes de l'organisation. L'administrateur délégué ne peut pas modifier les normes par défaut. La configuration locale ne prend pas en charge l'utilisation de politiques de configuration ou de configuration au niveau de l'unité d'organisation.

L'identité du compte d'administrateur délégué reste la même lorsque vous arrêtez d'utiliser la configuration centrale. Votre région d'origine et les régions associées restent également les mêmes (votre région d'origine est désormais appelée région d'agrégation et peut être utilisée pour rechercher une agrégation).

Choisissez votre méthode préférée et suivez les étapes pour arrêter d'utiliser la configuration centrale et passer à la configuration locale.

Security Hub console
Pour désactiver la configuration centrale (console)
  1. Ouvrez la AWS Security Hub console à l'adresse https://console.aws.amazon.com/securityhub/.

    Connectez-vous à l'aide des informations d'identification du compte administrateur délégué du Security Hub dans la région d'origine.

  2. Dans le volet de navigation, sélectionnez Paramètres et configuration.

  3. Dans la section Vue d'ensemble, choisissez Modifier.

  4. Dans la zone Modifier la configuration de l'organisation, choisissez Configuration locale. Si ce n'est pas déjà fait, vous êtes invité à dissocier et à supprimer vos politiques de configuration actuelles avant de pouvoir arrêter la configuration centralisée. Les comptes ou OUs ceux qui sont désignés comme autogérés doivent être dissociés de leur configuration autogérée. Vous pouvez le faire dans la console en modifiant le type de gestion de chaque compte ou unité d'organisation autogéré en mode géré de manière centralisée et en héritant de mon organisation.

  5. Vous pouvez éventuellement sélectionner les paramètres de configuration par défaut locaux pour les nouveaux comptes d'organisation.

  6. Choisissez Confirmer.

Security Hub API
Pour désactiver la configuration centrale (API)
  1. Invoquez le UpdateOrganizationConfiguration API.

  2. Définissez le ConfigurationType champ de l'OrganizationConfigurationobjet surLOCAL. APIRenvoie une erreur si vous avez des politiques de configuration ou des associations de politiques existantes. Pour dissocier une politique de configuration, invoquez le StartConfigurationPolicyDisassociationAPI. Pour supprimer une politique de configuration, appelez le DeleteConfigurationPolicyAPI.

  3. Si vous souhaitez activer automatiquement Security Hub dans les nouveaux comptes d'entreprise, définissez le AutoEnable champ surtrue. Par défaut, la valeur de ce champ estfalse, et Security Hub n'est pas automatiquement activé dans les nouveaux comptes d'entreprise. Si vous souhaitez activer automatiquement les normes de sécurité par défaut dans les nouveaux comptes d'organisation, définissez le AutoEnableStandards champ surDEFAULT. Il s'agit de la valeur par défaut. Si vous ne souhaitez pas activer automatiquement les normes de sécurité par défaut dans les nouveaux comptes d'organisation, définissez le AutoEnableStandards champ surNONE.

Exemple de API demande :

{ "AutoEnable": true, "OrganizationConfiguration": { "ConfigurationType" : "LOCAL" } }
AWS CLI
Pour désactiver la configuration centrale (AWS CLI)
  1. Exécutez le update-organization-configurationcommande.

  2. Définissez le ConfigurationType champ de l'organization-configurationobjet surLOCAL. La commande renvoie une erreur si vous avez des politiques de configuration ou des associations de politiques existantes. Pour dissocier une politique de configuration, exécutez la start-configuration-policy-disassociation commande. Pour supprimer une politique de configuration, exécutez la delete-configuration-policy commande.

  3. Si vous souhaitez activer automatiquement Security Hub dans les nouveaux comptes d'entreprise, incluez le auto-enable paramètre. Par défaut, la valeur de ce paramètre estno-auto-enable, et Security Hub n'est pas automatiquement activé dans les nouveaux comptes d'entreprise. Si vous souhaitez activer automatiquement les normes de sécurité par défaut dans les nouveaux comptes d'organisation, définissez le auto-enable-standards champ surDEFAULT. Il s'agit de la valeur par défaut. Si vous ne souhaitez pas activer automatiquement les normes de sécurité par défaut dans les nouveaux comptes d'organisation, définissez le auto-enable-standards champ surNONE.

aws securityhub --region us-east-1 update-organization-configuration \ --auto-enable \ --organization-configuration '{"ConfigurationType": "LOCAL"}'
Pour désactiver la configuration centrale (console)
  1. Ouvrez la AWS Security Hub console à l'adresse https://console.aws.amazon.com/securityhub/.

    Connectez-vous à l'aide des informations d'identification du compte administrateur délégué du Security Hub dans la région d'origine.

  2. Dans le volet de navigation, sélectionnez Paramètres et configuration.

  3. Dans la section Vue d'ensemble, choisissez Modifier.

  4. Dans la zone Modifier la configuration de l'organisation, choisissez Configuration locale. Si ce n'est pas déjà fait, vous êtes invité à dissocier et à supprimer vos politiques de configuration actuelles avant de pouvoir arrêter la configuration centralisée. Les comptes ou OUs ceux qui sont désignés comme autogérés doivent être dissociés de leur configuration autogérée. Vous pouvez le faire dans la console en modifiant le type de gestion de chaque compte ou unité d'organisation autogéré en mode géré de manière centralisée et en héritant de mon organisation.

  5. Vous pouvez éventuellement sélectionner les paramètres de configuration par défaut locaux pour les nouveaux comptes d'organisation.

  6. Choisissez Confirmer.

ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.