EventBridge -Regel zum Senden von Ereignissen erstellen

Sie müssen eine Amazon EventBridge -Regel erstellen und konfigurieren, um Ereignisse von AWS Security Hub an die CloudWatch -Protokollgruppe AWS zu senden.

Vorgehensweise

  1. Rufen Sie Amazon EventBridge (https://console.aws.amazon.com/events/home?region=us-east-1#/) auf.
  2. Klicken Sie im Teilfenster Neue Regel erstellen auf Regel erstellen.
  3. Geben Sie im Bereich Name und Beschreibung einen Namen für Ihre Regel in das Feld Name ein und geben Sie bei Bedarf im Feld Beschreibung eine Beschreibung für Ihre Regel ein.
  4. Wählen Sie im Teilfenster Muster definieren die Option Ereignismusterund anschließend Vordefiniertes Muster nach Service aus, um ein Ereignismuster zu erstellen.
  5. Wählen Sie in der Liste Service-Provider den Eintrag AWSaus.
  6. Wählen Sie in der Liste Servicename den Eintrag SecurityHubaus.
  7. Wählen Sie in der Liste Ereignistyp den Eintrag Alle Ereignisse.
  8. Wählen Sie im Teilfenster Ereignisbus auswählen die Option AWS -Standardereignisbusaus.
  9. Wählen Sie im Teilfenster Ziele auswählen in der Liste Ziel die Protokollgruppe CloudWatchaus.
  10. Geben Sie im Abschnitt Protokollgruppe: eine neue Protokollgruppe an oder wählen Sie eine vorhandene Protokollgruppe aus der Liste aus.
    Wichtig: Sie benötigen den Namen der Protokollgruppe, wenn Sie eine Protokollquelle in QRadarkonfigurieren.
  11. Klicken Sie auf Erstellen.

Nächste Schritte

IAM-Benutzer in der AWS -Managementkonsole erstellen