Creación de una regla EventBridge para enviar sucesos

Debe crear y configurar una regla EventBridge de Amazon para enviar sucesos desde AWS Security Hub al grupo de registro AWS CloudWatch .

Procedimiento

  1. Vaya a Amazon EventBridge.
  2. En el panel Crear una regla nueva , pulse Crear regla.
  3. En el panel Nombre y descripción , escriba un nombre para la regla en el campo Nombre y, si lo desea, escriba una descripción para la regla en el campo Descripción .
  4. En el panel Definir patrón , seleccione Patrón de eventoy, a continuación, seleccione Patrón predefinido por servicio para crear un patrón de suceso.
  5. En la lista Proveedor de servicios , seleccione AWS.
  6. En la lista Nombre de servicio , seleccione GuardDuty.
  7. En la lista Tipo de suceso , seleccione Todos los eventos.
  8. En el panel Seleccionar bus de sucesos , seleccione Bus de sucesos predeterminado de AWS.
  9. En el panel Seleccionar destinos , en la lista Destino , seleccione Grupo de registroCloudWatch.
  10. En la sección Grupo de registro: , especifique un nuevo grupo de registro o seleccione un grupo de registro existente en la lista.
    Importante: necesita el nombre del grupo de registro cuando configura un origen de registro en QRadar.
  11. Pulse Crear.

Qué hacer a continuación

Creación de un usuario de Identity and Access (IAM) en la consola de gestión de AWS