Creación de una regla EventBridge para enviar sucesos

Debe crear y configurar una regla EventBridge de Amazon para enviar sucesos desde AWS Security Hub al grupo de registro AWS CloudWatch .

Procedimiento

  1. Vaya a Amazon EventBridge (https://console.aws.amazon.com/events/home?region=us-east-1#/).
  2. En el panel Crear una regla nueva , pulse Crear regla.
  3. En el panel Nombre y descripción , escriba un nombre para la regla en el campo Nombre y, si lo desea, escriba una descripción para la regla en el campo Descripción .
  4. En el panel Definir patrón , seleccione Patrón de eventoy, a continuación, seleccione Patrón predefinido por servicio para crear un patrón de evento.
  5. En la lista Proveedor de servicios , seleccione AWS.
  6. En la lista Nombre de servicio , seleccione SecurityHub.
  7. En la lista Tipo de suceso , seleccione Todos los sucesos.
  8. En el panel Seleccionar bus de sucesos , seleccione AWS bus de sucesos predeterminado.
  9. En el panel Seleccionar destinos , en la lista Destino , seleccione Grupo de registroCloudWatch.
  10. En la sección Grupo de registro: , especifique un nuevo grupo de registro o seleccione un grupo de registro existente de la lista.
    Importante: necesita el nombre del grupo de registro cuando configura un origen de registro en QRadar.
  11. Pulse Crear.

Qué hacer a continuación

Creación de un usuario de Identity and Access (IAM) en la consola de gestión de AWS