Auswahl einer benutzerdefinierten Aktion für Ergebnisse und Insight-Ergebnisse - AWSSecurity Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Auswahl einer benutzerdefinierten Aktion für Ergebnisse und Insight-Ergebnisse

Nachdem Sie benutzerdefinierte AWS Security Hub CSPM-Aktionen und EventBridge Amazon-Regeln erstellt haben, können Sie Ergebnisse und Insight-Ergebnisse EventBridge zur automatischen Verwaltung und Verarbeitung an diese senden.

Ereignisse werden EventBridge nur an das Konto gesendet, in dem sie angesehen werden. Wenn Sie ein Ergebnis mit einem Administratorkonto anzeigen, wird das Ereignis EventBridge an das Administratorkonto gesendet.

Damit AWS API-Aufrufe wirksam sind, müssen bei den Implementierungen des Zielcodes Rollen in Mitgliedskonten umgewandelt werden. Das bedeutet auch, dass die Rolle, in die Sie wechseln, für jedes Mitglied bereitgestellt werden muss, bei dem Maßnahmen erforderlich sind.

Um Ergebnisse an EventBridge (Konsole) zu senden
  1. Öffnen Sie die AWS Security Hub CSPM-Konsole unter. https://console.aws.amazon.com/securityhub/

  2. Zeigen Sie eine Liste der Ergebnisse an:

  3. Wählen Sie die Ergebnisse aus, an die Sie senden möchten EventBridge. Sie können bis zu 20 Ergebnisse gleichzeitig auswählen.

  4. Wählen Sie unter Aktionen die benutzerdefinierte Aktion aus, die der anzuwendenden EventBridge Regel entspricht.

    Security Hub CSPM sendet für jeden Befund ein separates Ereignis Security Hub Findings — Custom Action.

Um Insight-Ergebnisse an EventBridge (Konsole) zu senden
  1. Öffnen Sie die AWS Security Hub CSPM-Konsole unter. https://console.aws.amazon.com/securityhub/

  2. Wählen Sie im Navigationsbereich Insights aus.

  3. Wählen Sie auf der Insights-Seite den Insight aus, der die Ergebnisse enthält, an die Sie senden möchten. EventBridge

  4. Wählen Sie die Insight-Ergebnisse aus, an die Sie senden möchten EventBridge. Sie können bis zu 20 Ergebnisse gleichzeitig auswählen.

  5. Wählen Sie unter Aktionen die benutzerdefinierte Aktion aus, die der anzuwendenden EventBridge Regel entspricht.