Seleção de uma ação personalizada para descobertas e resultados de insights - AWSSecurity Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Seleção de uma ação personalizada para descobertas e resultados de insights

Depois de criar as ações personalizadas do AWS Security Hub CSPM e EventBridge as regras da Amazon, você pode enviar descobertas e resultados de insights EventBridge para gerenciamento e processamento automáticos.

Os eventos são enviados EventBridge somente para a conta em que são visualizados. Se você visualizar uma descoberta usando uma conta de administrador, o evento será enviado para EventBridge a conta do administrador.

Para que as chamadas de AWS API sejam efetivas, as implementações do código de destino devem mudar de função para contas de membros. Isso também significa que a função para a qual você muda deve ser distribuída a cada membro onde uma ação for necessária.

Para enviar descobertas para EventBridge (console)
  1. Abra o console CSPM do AWS Security Hub em. https://console.aws.amazon.com/securityhub/

  2. Exiba uma lista das descobertas:

  3. Selecione as descobertas para as quais enviar EventBridge. É possível selecionar até 20 descobertas por vez.

  4. Em Ações, escolha a ação personalizada que se alinha à EventBridge regra a ser aplicada.

    O CSPM do Security Hub envia um evento separado Descobertas do Security Hub - Ação personalizada para cada descoberta.

Para enviar resultados de insights para EventBridge (console)
  1. Abra o console CSPM do AWS Security Hub em. https://console.aws.amazon.com/securityhub/

  2. No painel de navegação, escolha Insights.

  3. Na página Insights, escolha o insight que inclui os resultados para os quais enviar EventBridge.

  4. Selecione os resultados do insight para os quais enviar EventBridge. É possível selecionar até 20 descobertas por vez.

  5. Em Ações, escolha a ação personalizada que se alinha à EventBridge regra a ser aplicada.