Sie müssen eine Amazon EventBridge -Regel erstellen und konfigurieren, um Ereignisse von AWS Security Hub an die CloudWatch -Protokollgruppe AWS zu senden.
Vorgehensweise
- Rufen Sie Amazon EventBridgeauf.
- Klicken Sie im Teilfenster Neue Regel erstellen auf Regel erstellen.
- Geben Sie im Teilfenster Name und Beschreibung im Feld Name einen Namen für Ihre Regel ein. Wenn Sie möchten, geben Sie im Feld Beschreibung eine Beschreibung für Ihre Regel ein.
- Wählen Sie im Teilfenster Muster definieren die Option Ereignismusterund anschließend Vordefiniertes Muster nach Service aus, um ein Ereignismuster zu erstellen.
- Wählen Sie in der Liste Service-Provider den Eintrag AWSaus.
- Wählen Sie in der Liste Servicename den Eintrag GuardDutyaus.
- Wählen Sie in der Liste Ereignistyp den Eintrag Alle Ereignisseaus.
- Wählen Sie im Teilfenster Event Bus auswählen die Option AWS -Standardereignisbusaus.
- Wählen Sie im Teilfenster Ziele auswählen in der Liste Ziel die Protokollgruppe CloudWatchaus.
- Geben Sie im Abschnitt Protokollgruppe: eine neue Protokollgruppe ein, oder wählen Sie eine vorhandene Protokollgruppe aus der Liste aus.
Wichtig: Sie benötigen den Namen der Protokollgruppe, wenn Sie eine Protokollquelle in QRadarkonfigurieren.
- Klicken Sie auf Erstellen.