Sélection d'une action personnalisée pour les conclusions et les résultats d'analyse - AWSSecurity Hub

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sélection d'une action personnalisée pour les conclusions et les résultats d'analyse

Après avoir créé les actions personnalisées AWS Security Hub CSPM et les EventBridge règles Amazon, vous pouvez envoyer des résultats et des informations à des EventBridge fins de gestion et de traitement automatiques.

Les événements ne sont envoyés EventBridge que dans le compte sur lequel ils sont consultés. Si vous consultez un résultat à l'aide d'un compte administrateur, l'événement est envoyé EventBridge dans le compte administrateur.

Pour que les appels d'AWSAPI soient efficaces, les implémentations du code cible doivent transformer les rôles en comptes de membres. Cela signifie également que le rôle dans lequel vous passez doit être déployé auprès de chaque membre où une action est nécessaire.

Pour envoyer les résultats à EventBridge (console)
  1. Ouvrez la console AWS Security Hub CSPM à l'adresse. https://console.aws.amazon.com/securityhub/

  2. Afficher la liste des résultats :

  3. Sélectionnez les résultats à envoyer EventBridge. Vous pouvez sélectionner jusqu'à 20 résultats à la fois.

  4. Dans Actions, choisissez l'action personnalisée qui correspond à la EventBridge règle à appliquer.

    Security Hub CSPM envoie un événement Security Hub Findings - Custom Action distinct pour chaque résultat.

Pour envoyer les résultats d'analyse à EventBridge (console)
  1. Ouvrez la console AWS Security Hub CSPM à l'adresse. https://console.aws.amazon.com/securityhub/

  2. Dans le panneau de navigation, choisissez Insights.

  3. Sur la page Insights, choisissez l'aperçu qui inclut les résultats à envoyer EventBridge.

  4. Sélectionnez les résultats d'analyse à envoyer EventBridge. Vous pouvez sélectionner jusqu'à 20 résultats à la fois.

  5. Dans Actions, choisissez l'action personnalisée qui correspond à la EventBridge règle à appliquer.