Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione degli eventi di Security Incident Response con Amazon EventBridge
Amazon EventBridge è un servizio serverless che utilizza gli eventi per collegare tra loro i componenti dell'applicazione, semplificando la creazione di applicazioni scalabili basate su eventi. Event-driven l'architettura è uno stile di creazione di sistemi software ad accoppiamento lento che interagiscono emettendo e rispondendo agli eventi. Gli eventi rappresentano un cambiamento in una risorsa o in un ambiente.
Come funziona:
Come molti AWS servizi, Security Incident Response genera e invia eventi al bus di eventi predefinito. EventBridge (Il bus di eventi predefinito viene fornito automaticamente nel tuo AWS account.) Un router di eventi è un router che riceve eventi e li invia a zero o più destinazioni o target. Le regole associate al router di eventi valutano questi ultimi man mano che arrivano. Ogni regola verifica se un evento corrisponde al modello della regola. Se l’evento corrisponde, il router di eventi invia l’evento al/ai target specificato/i.
Fornitura di eventi di Security Incident Response utilizzando EventBridge le regole
Affinché il bus degli eventi EventBridge predefinito invii gli eventi di Security Incident Response a una destinazione, è necessario creare una regola. Ogni regola contiene uno schema di eventi, che EventBridge corrisponde a ogni evento ricevuto sul bus di eventi. Se i dati dell'evento corrispondono al modello di evento specificato, EventBridge invia quell'evento agli obiettivi della regola.
Per istruzioni complete sulla creazione di regole per il bus di eventi, consulta Creazione di regole che reagiscono agli eventi nella Amazon EventBridge User Guide.
Creazione di un modello di evento che corrisponda agli eventi Security Incident Response
Ogni modello di eventi è un oggetto in formato JSON che contiene:
-
Un attributo
sourceche identifica il servizio che invia l'evento. Per gli eventi Security Incident Response, la fonte è"aws.security-ir". -
(Facoltativo): Un attributo
detail-typeche contiene una serie di tipi di eventi da abbinare. -
(Facoltativo): Un attributo
detailcontenente qualsiasi altro dato relativo all’evento da abbinare.
Ad esempio, il seguente schema di eventi corrisponde a tutti Case Updated by AWS Security Incident Response Service gli eventi relativi a un determinato evento Account AWS:
{ "version": "0", "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "detail-type": "Case Updated", "source": "aws.security-ir", "account": "111122223333", "time": "2023-05-12T03:45:00Z", "region": "us-west-2", "resources": [ "arn:aws:security-ir:us-west-2:111122223333:case/1234567890" ], "detail": { "caseId": "1234567890", "updatedBy": "security-ir.amazonaws.com" } }
Per ulteriori informazioni sulla scrittura di modelli di eventi, vedere Schemi di eventi nella Guida per l'EventBridge utente.