Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
EventBridge types d'événements
Security Hub utilise les types d' EventBridge événements Amazon suivants pour s'intégrer EventBridge.
Sur le EventBridge tableau de bord de Security Hub, All Events inclut tous ces types d'événements.
Résultats importés V2
Security Hub envoie automatiquement toutes les nouvelles découvertes et toutes les mises à jour des découvertes existantes EventBridge sous forme d'Findings Imported V2événements. Chaque Findings Imported V2événement contient une seule constatation.
Chaque résultat importé et chaque résultat mis à jour par le biais d'une BatchUpdateFindingsV2demande déclenche un Findings Imported V2événement.
Pour les comptes administrateurs, le flux d'événements EventBridge inclut des événements contenant des informations provenant à la fois de leur compte et de leurs comptes de membres.
Dans une région d'agrégation, le flux d'événements inclut les événements relatifs aux résultats de la région d'agrégation et des régions associées. Les résultats interrégionaux sont inclus dans le fil des événements en temps quasi réel.
Vous pouvez définir des règles EventBridge qui acheminent automatiquement les résultats vers un flux de travail de correction, un outil tiers ou une autre EventBridge cible prise en charge. Les règles peuvent inclure des filtres qui n'appliquent la règle que si le résultat comporte des valeurs d'attribut spécifiques.
Vous utilisez cette méthode pour envoyer automatiquement tous les résultats, ou tous les résultats présentant des caractéristiques spécifiques, à un flux de travail de réponse ou de correction.
Note
Security Hub et Security Hub CSPM envoient tous deux leurs résultats à la EventBridge source de. aws.securityhub Assurez-vous que vos EventBridge règles utilisent le type de détail spécifique à Security Hub afin d'éviter les notifications dupliquées liées aux conclusions du Security Hub CSPM.