Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création de règles d'automatisation
Une règle d'automatisation peut être utilisée pour mettre à jour automatiquement les résultats dans AWS Security Hub Cloud Security Posture Management (CSPM). Vous pouvez créer une règle d'automatisation personnalisée à partir de zéro ou, sur la console Security Hub CSPM, utiliser un modèle de règle prérempli. Pour obtenir des informations générales sur le fonctionnement des règles d'automatisation, consultezComprendre les règles d'automatisation dans Security Hub CSPM.
Vous ne pouvez créer qu'une seule règle d'automatisation à la fois. Pour créer plusieurs règles d'automatisation, suivez les procédures de la console à plusieurs reprises ou appelez l'API ou la commande à plusieurs reprises avec les paramètres souhaités.
Vous devez créer une règle d'automatisation dans chaque région et chaque compte dans lesquels vous souhaitez que la règle s'applique aux résultats.
Lorsque vous créez une règle d'automatisation dans la console Security Hub CSPM, Security Hub CSPM affiche une version bêta des résultats auxquels s'applique votre règle. La version bêta n'est actuellement pas prise en charge si vos critères de règle incluent un filtre CONTAINS ou NOT_CONTAINS. Vous pouvez choisir ces filtres pour les types de champs de type carte et chaîne.
Important
AWS vous recommande de ne pas inclure d'informations d'identification personnelle, confidentielles ou sensibles dans le nom, la description ou d'autres champs de votre règle.
Création d'une règle d'automatisation personnalisée
Choisissez votre méthode préférée et suivez les étapes ci-dessous pour créer une règle d'automatisation personnalisée.
Création d'une règle d'automatisation à partir d'un modèle (console uniquement)
Les modèles de règles reflètent les cas d'utilisation courants des règles d'automatisation. Actuellement, seule la console Security Hub CSPM prend en charge les modèles de règles. Procédez comme suit pour créer une règle d'automatisation à partir d'un modèle dans la console.
Pour créer une règle d'automatisation à partir d'un modèle (console)
À l'aide des informations d'identification de l'administrateur Security Hub CSPM, ouvrez la console AWS Security Hub Cloud Security Posture Management (CSPM) à l'adresse. https://console.aws.amazon.com/securityhub/
-
Dans le volet de navigation, sélectionnez Automations.
-
Choisissez Créer une règle. Pour Type de règle, choisissez Créer une règle à partir d'un modèle.
-
Sélectionnez un modèle de règle dans le menu déroulant.
-
(Facultatif) Si cela est nécessaire pour votre cas d'utilisation, modifiez les sections Règle, Critères et Actions automatisées. Vous devez spécifier au moins un critère de règle et une action de règle.
Si les critères que vous avez sélectionnés sont pris en charge, la console affiche une version bêta des résultats correspondant à vos critères.
-
Pour le statut de la règle, choisissez si vous souhaitez que la règle soit activée ou désactivée après sa création.
-
(Facultatif) Développez la section Paramètres supplémentaires. Sélectionnez Ignorer les règles suivantes pour les résultats correspondant à ces critères si vous souhaitez que cette règle soit la dernière à être appliquée aux résultats correspondant aux critères des règles.
-
(Facultatif) Pour les balises, ajoutez des balises sous forme de paires clé-valeur pour identifier facilement la règle.
-
Choisissez Créer une règle.