Debe crear y configurar una regla EventBridge de Amazon para enviar sucesos desde AWS Security Hub al grupo de registro AWS CloudWatch .
Procedimiento
- Vaya a Amazon EventBridge.
- En el panel Crear una regla nueva , pulse Crear regla.
- En el panel Nombre y descripción , escriba un nombre para la regla en el campo Nombre y, si lo desea, escriba una descripción para la regla en el campo Descripción .
- En el panel Definir patrón , seleccione Patrón de eventoy, a continuación, seleccione Patrón predefinido por servicio para crear un patrón de suceso.
- En la lista Proveedor de servicios , seleccione AWS.
- En la lista Nombre de servicio , seleccione GuardDuty.
- En la lista Tipo de suceso , seleccione Todos los eventos.
- En el panel Seleccionar bus de sucesos , seleccione Bus de sucesos predeterminado de AWS.
- En el panel Seleccionar destinos , en la lista Destino , seleccione Grupo de registroCloudWatch.
- En la sección Grupo de registro: , especifique un nuevo grupo de registro o seleccione un grupo de registro existente en la lista.
Importante: necesita el nombre del grupo de registro cuando configura un origen de registro en QRadar.
- Pulse Crear.