Security Hub CSPM の検出結果をカスタム Security Hub CSPM アクションに送信する - AWSSecurity Hub

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Security Hub CSPM の検出結果をカスタム Security Hub CSPM アクションに送信する

AWSSecurity Hub CSPM カスタムアクションを作成して、Amazon EventBridge で Security Hub CSPM を自動化できます。カスタムアクションの場合、イベントタイプは Security Hub Findings - Custom Action になります。カスタムアクションを設定したら、そのアクションに検出結果を送信できます。カスタムアクションの作成に関する情報と詳細な手順については、「EventBridge を使用した自動応答と修復」を参照してください。

カスタムアクション (コンソール) に検出結果を送信するには、以下を実行します。
  1. https://console.aws.amazon.com/securityhub/ で AWSSecurity Hub CSPM コンソールを開きます。

  2. 結果リストを表示するには、以下のいずれかを実行します。

    • Security Hub CSPM ナビゲーションペインで、[検出結果] を選択します。

    • Security Hub CSPM ナビゲーションペインで、[インサイト] を選択します。インサイトを選択します。次に、結果リストで、インサイトの結果を選択します。

    • Security Hub CSPM ナビゲーションペインで、[統合] を選択します。統合の [検出結果を表示] を選択します。

    • Security Hub CSPMナビゲーションペインで、[セキュリティ標準] を選択します。[結果を表示する] を選択して、コントロールのリストを表示します。次に、コントロール名を選択します。

  3. 結果リストで、カスタムアクションに送信する各結果のチェックボックスを選択します。

    一度に最大 20 件の検出結果を送信できます。

  4. [Actions] (アクション) から、カスタムアクションを選択します。