Créez et configurez une règle Amazon EventBridge pour envoyer des événements depuis AWS Security Hub au groupe de journaux AWS CloudWatch.
Procédure
- Accédez à Amazon EventBridge.
- Dans le panneau Créer une nouvelle règle , cliquez sur Créer une règle.
- Dans la sous-fenêtre Nom et description , entrez un nom pour votre règle dans la zone Nom et, si vous le souhaitez, entrez une description pour votre règle dans la zone Description .
- Dans la sous-fenêtre Définir le modèle , sélectionnez Modèle d'événement, puis Modèle prédéfini par service pour générer un modèle d'événement.
- Dans la liste Fournisseur de services , sélectionnez AWS.
- Dans la liste Nom du service , sélectionnez GuardDuty.
- Dans la liste Type d'événement , sélectionnez Tous les événements.
- Dans le panneau Sélectionner un bus d'événement , sélectionnez Bus d'événements par défaut AWS.
- Dans la sous-fenêtre Sélectionner des cibles , dans la liste Cible , sélectionnez Groupe de journauxCloudWatch.
- Dans la section Groupe de journaux: , spécifiez un nouveau groupe de journaux ou sélectionnez un groupe de journaux existant dans la liste.
Important: Vous avez besoin du nom du groupe de journaux lorsque vous configurez une source de journaux dans QRadar.
- Cliquez sur Créer.