View a markdown version of this page

Verwenden AWS Security Incident Response Ereignisse - AWS Security Incident Response User Guide

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden AWS Security Incident Response Ereignisse

Sie können EventBridge Regeln erstellen, die diesen Ereignissen entsprechen, und automatische Aktionen auslösen. Nachfolgend sind einige beispielhafte Anwendungsfälle aufgeführt:

Alle AWS Security Incident Response Ereignisse abgleichen:

{ "source": ["aws.security-ir"] }

Nur Fallereignisse berücksichtigen:

{ "source": ["aws.security-ir"], "detail-type": [ "Case Created", "Case Updated", "Case Closed", "Case Comment Added", "Case Comment Updated" ] }

Von den AWS Respondern aktualisierte Fallstudien vergleichen:

{ "source": ["aws.security-ir"], "detail-type": ["Case Updated"], "detail": { "updatedBy": ["AWS Responder"] } }

Spielereignisse für einen bestimmten Fall:

{ "source": ["aws.security-ir"], "detail": { "caseId": ["1234567890"] } }