Si se habilita la integración de Amazon Detective y hay delitos que se generan a partir de sucesos procedentes de orígenes de registro de GuardDuty, añada una propiedad de suceso personalizada para el FindingID de GuardDuty para poder aprovechar al máximo la integración.
Acerca de esta tarea
Si no añade una propiedad de suceso personalizada para FindingID de GuardDuty, se generarán errores en la sección Hallazgos de GuardDuty de la ventana Recursos de AWS en situación de delito.
Procedimiento
- En la pestaña Admin , pulse Propiedades de suceso personalizadasy, a continuación, pulse Añadir en la ventana Propiedades de suceso personalizadas .
- Configure las propiedades de la tabla siguiente:
| Campo |
Valores |
| Nueva propiedad |
FindingID Importante: El nombre debe escribirse exactamente como se muestra.
|
| Habilitar uso en reglas, perfiles de reenvío e indexación de búsquedas |
Marque el recuadro de selección. |
| Tipo de campo |
AlphaNumeric |
| Descripción |
Complételo según corresponda. |
| Habilitada |
Marque el recuadro de selección. |
| Tipo de origen de registro |
Amazon GuardDuty |
| Origen de registro |
Todos |
| Categoría |
Seleccione esta opción. |
| Categoría de nivel alto |
Cualquiera |
| Categoría de nivel bajo |
Cualquiera |
| Expresión regular |
"detail"\s*:\s*\{(.*)"id"\:"(.*?)" |
| Grupo de capturas |
2 |
- Pulse Guardar y cierre la ventana Propiedades de suceso personalizadas .
Resultados
Al investigar un delito desde el panel de instrumentos de Visión general de los delitos de AWS, los hallazgos de GuardDuty se muestran en la ventana Recursos de AWS en situación de delito. Para ver los resultados más actualizados asociados con el delito, pulse el icono Renovar.