Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ti consigliamo di disabilitare qualsiasi AWS Security Hub controllo tra gli standard per mantenere l'allineamento in tutta l'organizzazione. Se disabiliti un controllo in standard specifici, continuerai a ricevere i risultati del controllo se è abilitato in altri standard.
Disattivazione di più standard in più account e regioni
Quando si utilizza la configurazione centrale, l'amministratore delegato può creare politiche di configurazione del Security Hub che disabilitano i controlli specifici tra gli standard abilitati. È quindi possibile associare la politica di configurazione a account specifici o alla directory principale. OUs Una politica di configurazione ha effetto nella regione di origine (chiamata anche regione di aggregazione) e in tutte le regioni collegate.
Le politiche di configurazione offrono la personalizzazione. Ad esempio, puoi scegliere di disabilitare tutti i AWS CloudTrail controlli in un'unità organizzativa e puoi scegliere di disabilitare tutti i controlli IAM in un'altra unità organizzativa. Il livello di granularità dipende dagli obiettivi prefissati per la copertura di sicurezza nell'organizzazione. Per istruzioni sulla creazione di una politica di configurazione che disabiliti controlli specifici tra gli standard, vedi. Creazione e associazione di policy di configurazione
Nota
L'amministratore delegato può creare politiche di configurazione per gestire i controlli in tutti gli standard tranne il Service-Managed Standard:. AWS Control Tower I controlli per questo standard devono essere configurati nel servizio. AWS Control Tower
Se desideri che alcuni account configurino i propri controlli anziché l'amministratore delegato, l'amministratore delegato può designare tali account come autogestiti. Gli account autogestiti devono configurare i controlli separatamente in ciascuna regione.
Disattivazione di più standard in un unico account e regione
Se non utilizzi la configurazione centrale o sei un account autogestito, non puoi utilizzare i criteri di configurazione per disabilitare centralmente i controlli in più account e regioni. Tuttavia, puoi utilizzare i seguenti passaggi per disabilitare un controllo in un singolo account e regione.
Per disabilitare un controllo su più standard in un account e in un'unica regione
Apri la AWS Security Hub console all'indirizzo https://console.aws.amazon.com/securityhub/
. -
Scegli Controlli dal pannello di navigazione.
-
Scegli l'opzione accanto a un controllo.
-
Scegli Disabilita controllo (questa opzione non viene visualizzata per un controllo già disabilitato).
-
Seleziona un motivo per disabilitare il controllo e conferma scegliendo Disabilita.
-
Ripeti l'operazione in ogni regione in cui desideri disattivare il controllo.