Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Disattivazione di Security Hub
Disattivazione di Security Hub per un singolo account
Se il tuo account non fa parte di un'organizzazione, puoi disattivare Security Hub nella console Security Hub in qualsiasi momento o utilizzare l'DisableSecurityHubV2 API. Quando disabiliti Security Hub, smette di acquisire i risultati dai motori di rilevamento e perdi anche l'accesso ai risultati, alle integrazioni e alle configurazioni esistenti.
Quando disabiliti Security Hub per il tuo account in tutte le regioni, Security Hub elimina anche l'IAM Access Analyzer collegato al servizio che è stato creato quando hai abilitato il servizio. Se l'eliminazione automatica non riesce, puoi eliminare l'analizzatore richiamando l'operazione API IAM Access Analyzer. DeleteServiceLinkedAnalyzer Questa operazione ha esito positivo solo dopo che Security Hub è stato completamente disabilitato per il tuo account. Se disabiliti Security Hub in una singola regione ma rimani abilitato in altre regioni, l'analizzatore degli accessi inutilizzati continua a funzionare e i risultati continuano a essere replicati nelle restanti regioni abilitate.
Come disabilitare Centrale di sicurezza
-
Accedi al tuo AWS account con le tue credenziali e apri la console di Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dal pannello di navigazione, scegli Generale.
-
In Security Hub, scegli Disabilita. Nella finestra pop-up
Disable, inserisci e scegli Disabilita.
Disattivazione di Security Hub in un'organizzazione
Se sei l'amministratore delegato di un' AWS organizzazione, hai due opzioni per disabilitare Security Hub tra gli account dei membri.
Opzione 1: disattivazione di Security Hub con motori di rilevamento
Puoi sfruttare la distribuzione e la policy di Security Hub (funzionalità essenziali e aggiuntive) dal catalogo delle politiche nel tuo account di amministratore delegato per disabilitare Security Hub insieme ad Amazon Inspector per unità organizzative, account o regioni specifici.
Per disattivare Security Hub e Amazon Inspector tra gli account membri utilizzando una policy
-
Accedi utilizzando il tuo AWS account con le credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dal pannello di navigazione, scegli Gestione, quindi scegli Configurazioni.
-
Scegli Security Hub (funzionalità essenziali e aggiuntive) dal catalogo di configurazione.
-
Nella pagina Configura Security Hub nella sezione Dettagli, inserisci un nome e una descrizione per la policy (ad esempio, «Politica di disattivazione di Security Hub»).
-
Nella sezione Selezione dell'account, seleziona una delle seguenti opzioni. Scegli Tutte le unità organizzative e gli account se desideri applicare la disattivazione a tutte le unità organizzative e gli account. Scegli Unità organizzative e account specifici se desideri applicare la disattivazione a unità organizzative e account specifici. Se scegli questa opzione, utilizza la barra di ricerca o l'albero della struttura organizzativa per specificare le unità organizzative e gli account di destinazione.
-
Nella sezione Regioni, scegli Disabilita tutte le regioni per disabilitare Security Hub in tutte le regioni. Facoltativamente, scegli se disabilitare automaticamente le nuove regioni. Scegli Specifica regioni per scegliere quali regioni specifiche vuoi disattivare.
-
(Facoltativo) Per le impostazioni avanzate, consulta le indicazioni di AWS Organizations.
-
(Facoltativo) Per i tag Resource, aggiungete i tag come coppie chiave-valore per identificare facilmente la configurazione.
-
Scegli Next (Successivo).
-
Rivedi le modifiche, quindi scegli Applica. Gli account di destinazione sono configurati in base alla policy. Lo stato di configurazione della politica viene visualizzato nella parte superiore della pagina Politiche.
Disattivazione di Amazon GuardDuty e AWS Security Hub CSPM
Per quanto riguarda GuardDuty le funzionalità CSPM di Security Hub, è necessario disabilitare manualmente le funzionalità dai rispettivi account di amministratore delegato. GuardDuty e Security Hub CSPM utilizzano le distribuzioni (azioni una tantum) anziché le policy, pertanto la disattivazione deve essere eseguita manualmente dalle rispettive console.
Opzione 2: disabilitazione solo di Security Hub
Se disponi di una policy Security Hub esistente e desideri disabilitare solo Security Hub, senza influire su Amazon Inspector o Security Hub CSPM, segui questi passaggi. GuardDuty
Per disabilitare Security Hub solo tra gli account membri
-
Accedi utilizzando il tuo AWS account con le credenziali di amministratore delegato. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dal pannello di navigazione, scegli Gestione, quindi scegli Configurazioni.
-
Scegli una delle tue politiche di Security Hub tra le politiche configurate.
-
Scegli Modifica politica e nella sezione di selezione dell'account, seleziona una delle seguenti opzioni. Scegli Tutte le unità organizzative e gli account se desideri applicare la disattivazione a tutte le unità organizzative e gli account. Scegli Unità organizzative e account specifici se desideri applicare la disattivazione a unità organizzative e account specifici. Se scegli questa opzione, utilizza la barra di ricerca o l'albero della struttura organizzativa per specificare le unità organizzative e gli account di destinazione.
-
Nella sezione Regioni, scegli Disabilita tutte le regioni per disabilitare Security Hub in tutte le regioni. Facoltativamente, scegli se disabilitare automaticamente le nuove regioni. Scegli Specifica regioni per scegliere quali regioni specifiche vuoi disattivare.
-
(Facoltativo) Per le impostazioni avanzate, consulta le linee guida fornite dalle AWS organizzazioni.
-
(Facoltativo) Per i tag Resource, aggiungete i tag come coppie chiave-valore per identificare facilmente la configurazione.
-
Scegli Next (Successivo).
-
Rivedi le modifiche, quindi scegli Applica. Gli account di destinazione sono configurati in base alla policy. Lo stato di configurazione della policy viene visualizzato nella parte superiore della pagina Configurazioni.
Impatto su altri servizi di sicurezza
La disabilitazione di Security Hub tramite una policy di Security Hub non ha alcun impatto sulle configurazioni di Security Hub GuardDuty, CSPM e Amazon Inspector.
Se devi disabilitare Amazon Inspector solo tra gli account membri, puoi utilizzare la politica di gestione delle vulnerabilità dal catalogo di configurazione di Security Hub. Accedi alla pagina di configurazione di Security Hub, scegli Gestione delle vulnerabilità da Amazon Inspector e crea una policy di disabilitazione seguendo passaggi simili alla procedura di disabilitazione di Security Hub riportata sopra.