

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestione della configurazione degli account dei membri in un AWS Organizzazione
<a name="securityhub-v2-da-policy"></a>

 L'amministratore delegato di un' AWS organizzazione può configurare le funzionalità di sicurezza tra gli account dei membri e le regioni. Sono disponibili due tipi di configurazioni: ** politiche ** e ** implementazioni. ** **Le policy ** generano le policy AWS delle organizzazioni per gli account e le regioni per AWS Security Hub e Amazon Inspector. ****Le implementazioni sono un'azione una tantum per abilitare una funzionalità di sicurezza tra account e regioni selezionati per Amazon GuardDuty e AWS Security Hub CSPM. A differenza delle policy, non è possibile visualizzare o modificare le distribuzioni e le distribuzioni non si applicano ai nuovi account abilitati. In alternativa, le funzionalità di attivazione automatica per i nuovi account membri sono disponibili in Amazon GuardDuty e AWS Security Hub CSPM. 

## Catalogo di configurazione di Security Hub
<a name="securityhub-v2-configuration-catalog"></a>

 Il catalogo di configurazione di Security Hub offre diverse opzioni per aiutare a configurare gli account AWS dell'organizzazione per le funzionalità di sicurezza fornite da Security Hub. 

 Le seguenti sono le opzioni disponibili nel catalogo di configurazione di Security Hub.

### Security Hub (funzionalità essenziali e aggiuntive)
<a name="securityhub-v2-configuration-catalog-SH"></a>

 Questa è la configurazione consigliata da implementare per Security Hub. 

 **Tipo**: Policy e implementazioni 

 **Descrizione**: questa configurazione attiva le funzionalità essenziali di gestione della sicurezza, gestione della postura, analisi delle minacce e gestione delle vulnerabilità di Security Hub. Facoltativamente, abilita funzionalità aggiuntive. 

### Analisi delle minacce da GuardDuty
<a name="securityhub-v2-configuration-catalog-ta"></a>

 **Tipo**: Implementazione 

 **Descrizione**: attiva GuardDuty le funzionalità Amazon selezionate per monitorare, analizzare ed elaborare continuamente le fonti di AWS dati e i log nel tuo AWS ambiente. 

### Gestione della postura da AWS Security Hub CSPM
<a name="securityhub-v2-configuration-catalog-CSPM"></a>

 **Tipo: distribuzione ** 

 **Descrizione**: questa configurazione attiva gli standard e i controlli di Security Hub CSPM, che rilevano quando gli AWS account e le risorse si discostano dalle best practice di sicurezza. 

### Gestione delle vulnerabilità da Amazon Inspector
<a name="securityhub-v2-configuration-catalog-vuln"></a>

 **Tipo: Policy ** 

 **Descrizione**: questa configurazione attiva funzionalità selezionate di Amazon Inspector che rilevano automaticamente carichi di lavoro, istanze, immagini di container e altre risorse e li analizza per individuare vulnerabilità ed esposizione alla rete. 

## Abilitazione di una configurazione con un tipo di policy
<a name="securityhub-v2-configuration-enable-policy"></a>

 La procedura seguente descrive come creare una configurazione con un tipo di policy per gli account AWS dell'organizzazione. Per creare una politica di configurazione, è necessario innanzitutto creare la politica dell'amministratore delegato nell'account di gestione dell' AWS organizzazione. Per informazioni sulla creazione della politica dell'amministratore delegato in Security Hub, vedere [ Creazione della politica dell'amministratore delegato in Security Hub. ](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-v2-policy-statement.html) 

**Per creare una policy che abiliti e disabiliti gli account dei membri**

1.  Accedi utilizzando il tuo AWS account con le tue credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. [ https://console.aws.amazon.com/securityhub/v2/home ](https://console.aws.amazon.com/securityhub/v2/home) 

1.  Dal pannello di navigazione, scegli ** Gestione**, quindi scegli ** Configurazioni. ** 

1.  Scegli un elemento con un tipo di ** policy ** o ** policy e distribuzione ** dal catalogo di configurazione. Per configurare completamente Security Hub, scegli ** Security Hub (funzionalità essenziali e aggiuntive). ** 

1.  Nella ** pagina ** Configura Security Hub, nella ** sezione ** Dettagli, inserisci un nome e una descrizione per la policy. 

1.  Nella ** sezione Funzionalità ** di sicurezza, scegli una delle seguenti opzioni: 
   + **Abilita tutte le funzionalità**: attiva tutte le funzionalità essenziali di Security Hub, l'analisi delle minacce e le funzionalità aggiuntive.
   + **Personalizza le funzionalità**: seleziona le funzionalità dalle sezioni Gestione della sicurezza, Analisi delle minacce e Gestione delle vulnerabilità. Non è possibile deselezionare le funzionalità che fanno parte del piano Security Hub essential.

1.  Nella ** sezione Selezione ** dell'account, scegli una delle seguenti opzioni: 
   + **Tutte le unità organizzative e gli account**: applica la configurazione all'intera organizzazione.
   + **Unità organizzative e account specifici**: utilizza la barra di ricerca o l'albero della struttura organizzativa per selezionare le unità organizzative e gli account a cui si applica la politica.
   + **Nessuna unità organizzativa o account**: non applica la configurazione a nessuna unità organizzativa o account.

1.  Nella ** sezione ** Regioni, scegli una delle seguenti opzioni: 
   + **Abilita tutte le regioni**: opzionalmente, scegli se abilitare automaticamente le nuove regioni.
   + **Disabilita tutte le regioni**: opzionalmente, scegli se disabilitare automaticamente le nuove regioni.
   + **Specifica le regioni**: scegli quali regioni abilitare e disabilitare.

1.  (Facoltativo) Per le impostazioni ** avanzate**, vedere Operatori di [ ereditarietà ](https://docs.aws.amazon.com/organizations/latest/userguide/policy-operators.html) nella Guida per l'*AWS Organizations utente. * 

1.  (Facoltativo) Per i tag ** Resource**, aggiungete i tag come coppie chiave-valore per aiutarvi a identificare la configurazione. 

1.  Scegli **Next (Successivo)**. 

1.  Rivedi le modifiche, quindi scegli ** Applica. ** 

    Lo stato di configurazione della politica viene visualizzato nella parte superiore della pagina Politiche. Ogni funzionalità fornisce uno stato che indica se è stata configurata correttamente o presenta errori di distribuzione. Per eventuali errori, scegli il link relativo all'errore per visualizzare maggiori dettagli. Per visualizzare la politica efficace a livello di account, consulta la ** scheda ** Organizzazione nella pagina ** Configurazioni**. 

## Abilitazione di una configurazione con un tipo di distribuzione
<a name="securityhub-v2-configuration-enable-deployment"></a>

La procedura seguente descrive come creare una configurazione con un tipo di distribuzione per gli account AWS dell'organizzazione.

**Per creare una distribuzione che abiliti gli account dei membri**

1.  Accedi utilizzando il tuo AWS account con le tue credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. [ https://console.aws.amazon.com/securityhub/v2/home ](https://console.aws.amazon.com/securityhub/v2/home) 

1.  Dal pannello di navigazione, scegli ** Gestione**, quindi scegli ** Configurazioni. ** 

1.  Scegli un elemento con un tipo di ** distribuzione ** dal catalogo di configurazione. 

1.  Nella ** sezione Funzionalità ** di sicurezza, seleziona le funzionalità di sicurezza da attivare. 

1.  Nella ** sezione Selezione ** dell'account, scegli una delle seguenti opzioni: 
   + **Tutte le unità organizzative e gli account**: applica la distribuzione all'intera organizzazione.
   + **Unità organizzative e account specifici**: utilizza la barra di ricerca o l'albero della struttura organizzativa per selezionare le unità organizzative e gli account a cui si applica la distribuzione.
   + **Nessuna unità organizzativa o account**: non applica la distribuzione a nessuna unità organizzativa o account.

1.  Nella ** sezione ** Regioni, scegli una delle seguenti opzioni: 
   + **Abilita tutte le regioni**: opzionalmente, scegli se abilitare automaticamente le nuove regioni.
   + **Disabilita tutte le regioni**: opzionalmente, scegli se disabilitare automaticamente le nuove regioni.
   + **Specifica le regioni**: scegli quali regioni abilitare e disabilitare.

1.  Scegli **Configura**. 

## Modifica di una politica di configurazione
<a name="securityhub-v2-configuration-edit"></a>

 È possibile modificare le funzionalità, le regioni e gli account associati a una politica di configurazione. Quando si apre una policy per la modifica, la console mostra la configurazione corrente. 

**Nota**  
 Le modifiche si applicano solo alle funzionalità selezionate nella policy aggiornata. Le funzionalità non selezionate mantengono la configurazione esistente per tutti gli account e le aree geografiche inclusi nella policy. 

**Per modificare una politica di configurazione**

1.  Accedi utilizzando il tuo AWS account con le credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. [ https://console.aws.amazon.com/securityhub/v2/home ](https://console.aws.amazon.com/securityhub/v2/home) 

1.  Dal pannello di navigazione, scegli ** Gestione**, quindi scegli ** Configurazioni. ** 

1.  Nella ** scheda Criteri ** configurati, scegli il pulsante di opzione relativo al criterio che desideri modificare, quindi scegli ** Modifica**. 

1.  Nella ** sezione ** Capacità, scegli una delle seguenti opzioni: 
   + **Configura e abilita tutte le funzionalità**: abilita tutte le funzionalità della policy.
   + Seleziona le singole funzionalità e scegli ** Abilita ****, ** Disabilita o ** Personalizzata ** per ognuna.

1.  Nella ** sezione Selezione ** dell'account, scegli una delle seguenti opzioni: 
   + **Tutte le unità organizzative e gli account**: applica la politica all'intera organizzazione.
   + **Unità organizzative e account specifici**: utilizza la barra di ricerca o l'albero della struttura organizzativa per selezionare le unità organizzative e gli account a cui si applica la politica.
   + **Nessuna unità organizzativa o account**: rimuove la politica da tutti gli obiettivi.

1.  Nella ** sezione ** Regioni, configura a quali regioni si applica la policy. Le opzioni dipendono dalle ** capacità ** selezionate. 

    **Se hai scelto di abilitare tutte le funzionalità: ** 
   + **Per tutte le funzionalità selezionate**: imposta la stessa configurazione regionale per tutte le funzionalità.
   + **Per funzionalità**: consente di scegliere le regioni individualmente per ciascuna funzionalità.

    Quindi scegli ** Abilita tutte le regioni ** (con l'opzione per abilitare automaticamente le nuove regioni) o ** Abilita in alcune regioni ** per selezionare regioni specifiche. 

    **Se hai scelto azioni miste (abilita, disabilita o personalizzata) per le singole funzionalità: ** 
   + Se tutte le funzionalità selezionate condividono la stessa azione, scegli Tra ** tutte le funzionalità selezionate ** per impostare le regioni in modo uniforme. Per impostare le regioni per ciascuna capacità singolarmente, scegli ** Per capacità**.
   + Se le funzionalità hanno azioni diverse, è necessario assegnare le regioni a ciascuna capacità singolarmente.
   +  Per le funzionalità con l'**azione ** Personalizzata, scegli Tra ** tutte le funzionalità selezionate ** per impostare le regioni in modo uniforme per tutte le funzionalità. Per configurare le regioni per ciascuna funzionalità separatamente, scegli ** Per funzionalità**. 

1.  Scegli **Next (Successivo)**. 

1.  Rivedere le modifiche, quindi scegliere **Update (Aggiorna)**. La policy aggiornata configura gli account di destinazione. 

## Eliminazione di una politica di configurazione
<a name="securityhub-v2-configuration-delete"></a>

 È possibile eliminare una politica di configurazione. Quando si elimina una policy, il servizio rimuove tutti gli account e le unità organizzative collegati dalla policy. 

**Come eliminare una policy di configurazione**

1.  Accedi utilizzando il tuo AWS account con le credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. [ https://console.aws.amazon.com/securityhub/v2/home ](https://console.aws.amazon.com/securityhub/v2/home) 

1.  Dal pannello di navigazione, scegli ** Gestione**, quindi scegli ** Configurazioni. ** 

1.  Nella ** scheda Criteri ** configurati, seleziona il criterio che desideri eliminare, quindi scegli ** Elimina**. 

1.  Inserisci `delete` nella casella di conferma, quindi scegli ** Elimina**. 