

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Abilitazione di Security Hub CSPM
<a name="securityhub-settingup"></a>

Esistono due modi per abilitare AWS Security Hub CSPM, mediante l'integrazione o manualmente. AWS Organizations 

Consigliamo vivamente l'integrazione con le organizzazioni per ambienti con più account e più regioni. Se disponi di un account autonomo, è necessario configurare Security Hub CSPM manualmente.

## Verifica delle autorizzazioni necessarie
<a name="securityhub-setup-permissions"></a>

Dopo esserti registrato ad Amazon Web Services (AWS), devi abilitare Security Hub CSPM per utilizzarne le capacità e le caratteristiche. Per abilitare Security Hub CSPM, devi prima configurare le autorizzazioni che ti consentano di accedere alla console Security Hub CSPM e alle operazioni API. Tu o il tuo AWS amministratore potete farlo utilizzando AWS Identity and Access Management (IAM) per allegare la policy AWS gestita chiamata `AWSSecurityHubFullAccess` alla vostra identità IAM.

Per abilitare e gestire Security Hub CSPM tramite l'integrazione delle organizzazioni, è inoltre necessario allegare la policy AWS gestita denominata. `AWSSecurityHubOrganizationsAccess`

Per ulteriori informazioni, consulta [AWS politiche gestite per Security Hub](security-iam-awsmanpol.md).

## Abilitazione di Security Hub CSPM con l'integrazione delle organizzazioni
<a name="securityhub-orgs-setup-overview"></a>

Per iniziare a utilizzare Security Hub CSPM con AWS Organizations, l'account di AWS Organizations gestione dell'organizzazione designa un account come account amministratore delegato di Security Hub CSPM per l'organizzazione. Security Hub CSPM viene abilitato automaticamente nell'account amministratore delegato nella regione corrente.

Scegli il metodo preferito e segui i passaggi per designare l'amministratore delegato.

------
#### [ Security Hub CSPM console ]

**Per designare l'amministratore CSPM delegato di Security Hub al momento dell'onboarding**

1. Aprire la console CSPM di AWS Security Hub all'indirizzo. [ https://console.aws.amazon.com/securityhub/ ](https://console.aws.amazon.com/securityhub/)

1. Scegli ** Vai a Security Hub CSPM. ** Ti viene richiesto di accedere all'account di gestione dell'organizzazione.

1. Nella ** pagina ** Designazione dell'amministratore delegato, nella ** sezione Account amministratore ** delegato, specifica l'account amministratore delegato. Ti consigliamo di scegliere lo stesso amministratore delegato che hai impostato per altri AWS servizi di sicurezza e conformità.

1. Scegli ** Imposta amministratore delegato. **

------
#### [ Security Hub CSPM API ]

Richiama l'[`EnableOrganizationAdminAccount`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableOrganizationAdminAccount.html)API dall'account di gestione dell'organizzazione. Fornisci l' Account AWS ID dell'account amministratore delegato CSPM di Security Hub.

------
#### [ AWS CLI ]

Esegui il [`enable-organization-admin-account`](https://docs.aws.amazon.com/cli/latest/reference/securityhub/enable-organization-admin-account.html) comando dall'account di gestione dell'organizzazione. Fornisci l' Account AWS ID dell'account amministratore delegato CSPM di Security Hub.

**Esempio di comando: **

```
aws securityhub enable-organization-admin-account --admin-account-id 777788889999
```

------

Per ulteriori informazioni sull'integrazione con le organizzazioni, consulta[Integrazione del Security Hub CSPM conAWS Organizations](designate-orgs-admin-account.md).

### Configurazione centrale
<a name="securityhub-central-config"></a>

Quando integri Security Hub CSPM e Organizations, hai la possibilità di utilizzare una funzionalità chiamata configurazione [ centrale ](central-configuration-intro.md) per configurare e gestire Security Hub CSPM per la tua organizzazione. Consigliamo vivamente di utilizzare la configurazione centrale perché consente all'amministratore di personalizzare la copertura di sicurezza per l'organizzazione. Ove appropriato, l'amministratore delegato può consentire a un account membro di configurare le proprie impostazioni di copertura di sicurezza.

La configurazione centrale consente all'amministratore delegato di configurare Security Hub CSPM su più account, unità organizzative e. Regioni AWS L'amministratore delegato configura Security Hub CSPM creando policy di configurazione. All'interno di una politica di configurazione, è possibile specificare le seguenti impostazioni:
+ Se Security Hub CSPM è abilitato o disabilitato
+ Quali standard di sicurezza sono abilitati e disattivati
+ Quali controlli di sicurezza sono abilitati e disattivati
+ Se personalizzare i parametri per determinati controlli

In qualità di amministratore delegato, puoi creare un'unica politica di configurazione per l'intera organizzazione o politiche di configurazione diverse per i vari account e unità organizzative. Ad esempio, gli account di test e gli account di produzione possono utilizzare politiche di configurazione diverse.

Gli account dei membri e le unità organizzative che utilizzano una politica di configurazione sono gestiti * centralmente * e possono essere configurati solo dall'amministratore delegato. L'amministratore delegato può designare account e unità organizzative specifici come * autogestiti * per dare al membro la possibilità di configurare le proprie impostazioni su base individuale. Region-by-Region 

Se non si utilizza la configurazione centrale, è necessario in gran parte configurare Security Hub CSPM separatamente in ogni account e regione. Questa è chiamata configurazione [ locale. ](local-configuration.md) In base alla configurazione locale, l'amministratore delegato può abilitare automaticamente Security Hub CSPM e un set limitato di standard di sicurezza nei nuovi account dell'organizzazione nella regione corrente. La configurazione locale non si applica agli account dell'organizzazione esistenti o alle regioni diverse dalla regione corrente. La configurazione locale inoltre non supporta l'uso di politiche di configurazione.

## Abilitazione manuale di Security Hub CSPM
<a name="securityhub-manual-setup-overview"></a>

È necessario abilitare Security Hub CSPM manualmente se si dispone di un account autonomo o se non si effettua l'integrazione con. AWS Organizations Gli account autonomi non possono integrarsi AWS Organizations e devono utilizzare l'abilitazione manuale.

Quando si abilita Security Hub CSPM manualmente, si designa un account amministratore di Security Hub CSPM e si invitano altri account a diventare account membri. La relazione amministratore-membro viene stabilita quando un potenziale account membro accetta l'invito.

Scegli il tuo metodo preferito e segui i passaggi per abilitare Security Hub CSPM. Quando abiliti Security Hub CSPM dalla console, hai anche la possibilità di abilitare gli standard di sicurezza supportati.

------
#### [ Security Hub CSPM console ]

1. Aprire la console AWS Security Hub CSPM all'indirizzo. [ https://console.aws.amazon.com/securityhub/ ](https://console.aws.amazon.com/securityhub/)

1.  Quando apri la console Security Hub CSPM per la prima volta, scegli ** Vai a Security Hub CSPM. **

1. Nella pagina di benvenuto, la ** sezione Standard di ** sicurezza elenca gli standard di sicurezza supportati da Security Hub CSPM.

   Seleziona la casella di controllo relativa a uno standard per abilitarlo e deseleziona la casella di controllo per disabilitarlo.

   È possibile abilitare o disabilitare uno standard o i relativi controlli singoli in qualsiasi momento. Per informazioni sulla gestione degli standard di sicurezza, vedere[Comprendere gli standard di sicurezza in Security Hub CSPM](standards-view-manage.md).

1. Scegliere **Enable Security Hub (Abilita Security Hub)**.

------
#### [ Security Hub CSPM API ]

Richiama l'[`EnableSecurityHub`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableSecurityHub.html)API. Quando si abilita Security Hub CSPM dall'API, vengono abilitati automaticamente i seguenti standard di sicurezza predefiniti:
+ AWS Best practice fondamentali per la sicurezza
+ Center for Internet Security (CIS) AWS Foundations Benchmark v1.2.0

Se non desideri abilitare questi standard, imposta `EnableDefaultStandards` su `false`.

È inoltre possibile utilizzare il `Tags` parametro per assegnare valori di tag alla risorsa hub.

------
#### [ AWS CLI ]

Esegui il comando [`enable-security-hub`](https://docs.aws.amazon.com/cli/latest/reference/securityhub/enable-security-hub.html). Per abilitare gli standard predefiniti, includi`--enable-default-standards`. Per non abilitare gli standard predefiniti, includi`--no-enable-default-standards`. Gli standard di sicurezza predefiniti sono i seguenti:
+ AWS Best practice fondamentali in materia di sicurezza
+ Center for Internet Security (CIS) AWS Foundations Benchmark v1.2.0

```
aws securityhub enable-security-hub [--tags {{<tag values>}}] [--enable-default-standards | --no-enable-default-standards]
```

**Esempio**

```
aws securityhub enable-security-hub --enable-default-standards --tags '{"Department": "Security"}'
```

------

### Multi-account script di abilitazione
<a name="securityhub-enable-multiaccount-script"></a>

**Nota**  
Invece di questo script, consigliamo di utilizzare la configurazione centrale per abilitare e configurare Security Hub CSPM su più account e regioni. 

Lo script di abilitazione multi-account [ Security Hub CSPM in GitHub ](https://github.com/awslabs/aws-securityhub-multiaccount-scripts) consente di abilitare Security Hub CSPM tra account e regioni. Lo script automatizza inoltre il processo di invio e attivazione degli inviti agli account dei membri. AWS Config

Lo script abilita automaticamente la registrazione AWS Config delle risorse per tutte le risorse, comprese le risorse globali, in tutte le regioni. Non limita la registrazione delle risorse globali a una singola regione. Per ridurre i costi, consigliamo di registrare le risorse globali in una sola regione. Se utilizzi la configurazione centrale o l'aggregazione interregionale, questa dovrebbe essere la tua regione di origine. Per ulteriori informazioni, consulta [Registrazione delle risorse in AWS Config](securityhub-setup-prereqs.md#config-resource-recording).

È disponibile uno script corrispondente per disabilitare Security Hub CSPM tra account e regioni.

## Passaggi successivi: gestione e integrazioni della postura
<a name="securityhub-enable-next-steps"></a>

Dopo aver abilitato Security Hub CSPM, ti consigliamo di abilitare gli standard e i controlli di sicurezza per monitorare il tuo stato di sicurezza. Dopo aver abilitato i controlli, Security Hub CSPM inizia a eseguire i controlli di sicurezza e a generare risultati di controllo che consentono di rilevare configurazioni errate nell'ambiente. AWS Per ricevere i risultati del controllo, è necessario abilitare e configurare AWS Config Security Hub CSPM. Per ulteriori informazioni, consulta [Attivazione e configurazione AWS Config per Security Hub CSPM](securityhub-setup-prereqs.md).

Dopo aver abilitato Security Hub CSPM, puoi anche sfruttare le integrazioni tra Security Hub CSPM Servizi AWS e altre soluzioni di terze parti per visualizzarne i risultati in Security Hub CSPM. Security Hub CSPM aggrega i risultati provenienti da diverse fonti e li inserisce in un formato coerente. Per ulteriori informazioni, consulta [Informazioni sulle integrazioni in Security Hub CSPM](securityhub-findings-providers.md). 