Amazon EventBridge - Réponse aux incidents de sécurité AWS Guide de l'utilisateur

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Amazon EventBridge

Amazon propose EventBridge une architecture axée sur les événements pour la réponse aux incidents de sécurité, permettant ainsi à l'activité des dossiers de déclencher des services en aval (SNS, Lambda, SQS, Step-Functions) ou des outils externes (Jira, Teams, Slack,). ServiceNow PagerDuty

Pour configurer EventBridge les règles :

  1. Accédez à Amazon EventBridge

  2. Sélectionnez Règles dans le menu déroulant Bus

    AWS les services envoient des événements au bus d'événements EventBridge par défaut. Si l'événement correspond au modèle d'événement d'une règle, EventBridge envoie l'événement aux cibles spécifiées pour cette règle.
  3. Choisissez Créer une règle

  4. Entrez le détail de la règle

  5. Choisissez Next (Suivant)

    AWS les services envoient des événements au bus d'événements EventBridge par défaut. Si l'événement correspond au modèle d'événement d'une règle, EventBridge envoie l'événement aux cibles spécifiées pour cette règle.
  6. Faites défiler l'écran vers le bas jusqu'au AWS service et via le menu déroulant

  7. Sélectionnez la réponse aux incidents de AWS sécurité

    AWS les services envoient des événements au bus d'événements EventBridge par défaut. Si l'événement correspond au modèle d'événement d'une règle, EventBridge envoie l'événement aux cibles spécifiées pour cette règle.
  8. Sélectionnez le menu déroulant pour le type d'événement

  9. Sélectionnez l'événement ou l'appel d'API pour lequel vous souhaitez créer un modèle.

  10. Vous pouvez modifier manuellement le modèle pour inclure plusieurs événements.

  11. Choisissez Next (Suivant)

    AWS les services envoient des événements au bus d'événements EventBridge par défaut. Si l'événement correspond au modèle d'événement d'une règle, EventBridge envoie l'événement aux cibles spécifiées pour cette règle.
Note

Sélectionnez une ou plusieurs cibles (SNS, Lambda, document SSM, Step-Function) pour vos événements. Configurez des cibles entre comptes si nécessaire.

Vous pouvez vérifier les modèles d'intégration des partenaires sous Sources d'événements partenaires dans le menu EventBridge Intégration. Les partenaires disponibles incluent Atlassian (Jira) DataDog, New Relic, PagerDuty Symantec et Zendesk, entre autres.

AWS les services envoient des événements au bus d'événements EventBridge par défaut. Si l'événement correspond au modèle d'événement d'une règle, EventBridge envoie l'événement aux cibles spécifiées pour cette règle.