Saltar al contenido

¿Cómo puedo agregar mis resultados y puntuaciones de seguridad de Security Hub de varias regiones de AWS?

3 minutos de lectura
0

Quiero centralizar los resultados y puntuaciones de seguridad de AWS Security Hub CSPM de varias regiones de AWS en una sola región de agregación.

Descripción corta

Security Hub CSPM te proporciona una vista detallada de tu estado de seguridad y ayuda a comprobar que tu entorno cumple con los estándares de seguridad y las prácticas recomendadas. Puedes usar la agregación entre regiones para agregar resultados, información, controlar los estados de cumplimiento y las puntuaciones de seguridad de varias regiones de AWS en una sola región de agregación.

Resolución

Nota: Si se muestran errores al ejecutar comandos de la Interfaz de la línea de comandos de AWS (AWS CLI), consulta Solución de problemas de AWS CLI. Además, asegúrate de utilizar la versión más reciente de la AWS CLI.

Preparar el entorno

Sigue estos pasos:

  1. Inicia el grabador de configuración de AWS Config en todas las regiones en las que quieras activar Security Hub CSPM.
  2. Activa Security Hub CSPM en la misma región de AWS que la agregación y las regiones vinculadas.

Si utilizas AWS Organizations, ten en cuenta lo siguiente:

  • Para agregar los resultados a las cuentas de miembros de AWS Organization, AWS Config y Security Hub CSPM deben estar activados en las mismas regiones vinculadas que las cuentas de miembros.
  • Puedes delegar una cuenta de miembro como administrador de Security Hub CSPM para cada región de AWS.

Activación de la agregación entre regiones

Puedes activar la agregación entre regiones con la consola de administración de AWS o la AWS CLI.

Para utilizar la consola de AWS, sigue estos pasos:

  1. Abre la consola de Security Hub CSPM con la cuenta de administrador de Security Hub CSPM en tu región de agregación.
    Nota: Si la región está desactivada, asegúrate de activarla.
  2. En el panel de navegación, elige Configuración y, a continuación, elige Regiones.
  3. Elige Configurar la agregación de resultados y, a continuación, elige tu región de agregación.
  4. En Regiones disponibles, elige las regiones de AWS de las que deseas agregar los resultados.
  5. Elige Vincular regiones futuras para vincular automáticamente los datos agregados de las nuevas regiones de AWS.
  6. Selecciona Guardar.

Para usar la AWS CLI para activar la agregación entre regiones, ejecuta el siguiente comando create-finding-aggregator de la AWS CLI:

aws securityhub create-finding-aggregator --region your-aggregation-region --region-linking-mode ALL_REGIONS

Nota: Sustituye your-aggregation-region por tu región de agregación. Para**--region-linking-mode**, elige una de las siguientes opciones: ALL_REGIONS, ALL_REGIONS_EXCEPT_SPECIFIED o SPECIFIED_REGIONS. Si eliges SPECIFIED_REGIONS, utiliza el parámetro --regions para especificar la lista de regiones.

Después de activar la agregación entre regiones, Security Hub CSPM comienza a agregar los resultados y las puntuaciones de seguridad de las regiones vinculadas.

Puedes ver la configuración entre regiones con la cuenta de administrador de Security Hub CSPM desde cualquier región. Sin embargo, puedes actualizar la configuración solo desde la región de agregación. Para obtener más información, consulta Habilitación de agregación entre regiones.

Información relacionada

Efecto de las acciones de la cuenta en los datos de Security Hub CSPM

Integración de Security Hub CSPM con AWS Organizations

OFICIAL DE AWSActualizada hace 8 meses