Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memilih tindakan khusus untuk temuan dan hasil wawasan
Setelah membuat tindakan kustom CSPM AWS Security Hub dan EventBridge aturan Amazon, Anda dapat mengirimkan hasil temuan dan wawasan EventBridge untuk pengelolaan dan pemrosesan otomatis.
Acara dikirim ke EventBridge hanya di akun di mana mereka dilihat. Jika Anda melihat temuan menggunakan akun administrator, acara dikirim ke EventBridge akun administrator.
Agar panggilan AWS API efektif, implementasi kode target harus beralih peran ke akun anggota. Ini juga berarti bahwa peran yang Anda alihkan harus diterapkan ke setiap anggota di mana tindakan diperlukan.
Untuk mengirim temuan ke EventBridge (konsol)
Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/
-
Menampilkan daftar temuan:
-
Dari Temuan, Anda dapat melihat temuan dari semua integrasi dan kontrol produk yang diaktifkan.
-
Dari standar Keamanan, Anda dapat menavigasi ke daftar temuan yang dihasilkan dari kontrol tertentu. Untuk informasi selengkapnya, lihat Meninjau rincian kontrol di Security Hub CSPM.
-
Dari Integrasi, Anda dapat menavigasi ke daftar temuan yang dihasilkan oleh integrasi yang diaktifkan. Untuk informasi selengkapnya, lihat Melihat temuan dari integrasi CSPM Security Hub.
-
Dari Wawasan, Anda dapat menavigasi ke daftar temuan untuk hasil wawasan. Untuk informasi selengkapnya, lihat Meninjau dan bertindak berdasarkan wawasan di Security Hub CSPM.
-
-
Pilih temuan yang akan dikirim EventBridge. Anda dapat memilih hingga 20 temuan sekaligus.
-
Dari Tindakan, pilih tindakan kustom yang selaras dengan EventBridge aturan yang akan diterapkan.
Security Hub CSPM mengirimkan temuan Security Hub terpisah - peristiwa Tindakan Kustom untuk setiap temuan.
Untuk mengirim hasil wawasan ke EventBridge (konsol)
Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/
-
Pada panel navigasi, silakan pilih Wawasan.
-
Pada halaman Insights, pilih insight yang menyertakan hasil yang akan dikirimkan EventBridge.
-
Pilih hasil wawasan yang akan dikirim EventBridge. Anda dapat memilih hingga 20 hasil sekaligus.
-
Dari Tindakan, pilih tindakan kustom yang selaras dengan EventBridge aturan yang akan diterapkan.