EventBridge -Regel zum Senden von Ereignissen erstellen

Sie müssen eine Amazon EventBridge -Regel erstellen und konfigurieren, um Ereignisse von AWS Security Hub an die CloudWatch -Protokollgruppe AWS zu senden.

Vorgehensweise

  1. Rufen Sie Amazon EventBridgeauf.
  2. Klicken Sie im Teilfenster Neue Regel erstellen auf Regel erstellen.
  3. Geben Sie im Teilfenster Name und Beschreibung im Feld Name einen Namen für Ihre Regel ein. Wenn Sie möchten, geben Sie im Feld Beschreibung eine Beschreibung für Ihre Regel ein.
  4. Wählen Sie im Teilfenster Muster definieren die Option Ereignismusterund anschließend Vordefiniertes Muster nach Service aus, um ein Ereignismuster zu erstellen.
  5. Wählen Sie in der Liste Service-Provider den Eintrag AWSaus.
  6. Wählen Sie in der Liste Servicename den Eintrag GuardDutyaus.
  7. Wählen Sie in der Liste Ereignistyp den Eintrag Alle Ereignisseaus.
  8. Wählen Sie im Teilfenster Event Bus auswählen die Option AWS -Standardereignisbusaus.
  9. Wählen Sie im Teilfenster Ziele auswählen in der Liste Ziel die Protokollgruppe CloudWatchaus.
  10. Geben Sie im Abschnitt Protokollgruppe: eine neue Protokollgruppe ein, oder wählen Sie eine vorhandene Protokollgruppe aus der Liste aus.
    Wichtig: Sie benötigen den Namen der Protokollgruppe, wenn Sie eine Protokollquelle in QRadarkonfigurieren.
  11. Klicken Sie auf Erstellen.

Nächste Schritte

IAM-Benutzer (Identity and Access Management) in AWS Management Console erstellen