Création d'une règle EventBridge pour l'envoi d'événements

Créez et configurez une règle Amazon EventBridge pour envoyer des événements depuis AWS Security Hub au groupe de journaux AWS CloudWatch.

Procédure

  1. Accédez à Amazon EventBridge.
  2. Dans le panneau Créer une nouvelle règle , cliquez sur Créer une règle.
  3. Dans la sous-fenêtre Nom et description , entrez un nom pour votre règle dans la zone Nom et, si vous le souhaitez, entrez une description pour votre règle dans la zone Description .
  4. Dans la sous-fenêtre Définir le modèle , sélectionnez Modèle d'événement, puis Modèle prédéfini par service pour générer un modèle d'événement.
  5. Dans la liste Fournisseur de services , sélectionnez AWS.
  6. Dans la liste Nom du service , sélectionnez GuardDuty.
  7. Dans la liste Type d'événement , sélectionnez Tous les événements.
  8. Dans le panneau Sélectionner un bus d'événement , sélectionnez Bus d'événements par défaut AWS.
  9. Dans la sous-fenêtre Sélectionner des cibles , dans la liste Cible , sélectionnez Groupe de journauxCloudWatch.
  10. Dans la section Groupe de journaux: , spécifiez un nouveau groupe de journaux ou sélectionnez un groupe de journaux existant dans la liste.
    Important: Vous avez besoin du nom du groupe de journaux lorsque vous configurez une source de journaux dans QRadar.
  11. Cliquez sur Créer.

Etape suivante

Création d'un utilisateur IAM (Identity and Access Management) dans la console de gestion AWS