Amazon EventBridge - Respuesta frente a incidencias de seguridad de AWSGuía del usuario de

Amazon EventBridge

Amazon EventBridge ofrece una arquitectura que se fundamenta en eventos para la respuesta a incidentes de seguridad, para que la actividad de los casos active servicios posteriores (SNS, Lambda, SQS, Step-Functions) o herramientas externas (Jira, ServiceNow, Teams, Slack, PagerDuty).

Para configurar las reglas de EventBridge:

  1. Acceda a Amazon EventBridge

  2. Seleccione Reglas en el menú desplegable de Buses

    Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.
  3. Seleccione Creación de regla.

  4. Introduzca los detalles de la regla

  5. Elija Siguiente.

    Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.
  6. Desplácese hasta el servicio de AWS y a través del menú desplegable

  7. Seleccione la AWS respuesta a incidentes de seguridad

    Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.
  8. Seleccione el menú desplegable para ver el tipo de evento

  9. Seleccione el evento o la llamada a la API para los que quiera crear un patrón.

  10. Puede editarse el patrón de forma manual para incluir más de un evento

  11. Elija Siguiente.

    Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.
nota

Seleccione uno o más destinos (SNS, Lambda, documento de SSM, Step-Function) para sus eventos. Configure los objetivos entre cuentas si es necesario.

Podrá comprobar los patrones de integración de socios en Orígenes de eventos para socios, en el menú de integración de EventBridge. Entre los socios disponibles se incluyen Atlassian (Jira), DataDog, New Relic, PagerDuty, Symantec y Zendesk, entre muchos otros.

Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.