Créez et configurez une règle Amazon EventBridge pour envoyer des événements depuis AWS Security Hub au groupe de journaux AWS CloudWatch.
Procédure
- Accédez à Amazon EventBridge (https://console.aws.amazon.com/events/home?region=us-east-1#/).
- Dans le panneau Créer une règle , cliquez sur Créer une règle.
- Dans la sous-fenêtre Nom et description , entrez un nom pour votre règle dans la zone Nom et, si vous le souhaitez, entrez une description pour votre règle dans la zone Description .
- Dans la sous-fenêtre Définir un modèle , sélectionnez Modèle d'événement, puis sélectionnez Modèle prédéfini par service pour générer un modèle d'événement.
- Dans la liste Fournisseur de services , sélectionnez AWS.
- Dans la liste Nom du service , sélectionnez SecurityHub.
- Dans la liste Type d'événement , sélectionnez Tous les événements.
- Dans le panneau Select event bus , sélectionnez AWS default event bus.
- Dans la sous-fenêtre Sélectionner des cibles , dans la liste Cible , sélectionnez Groupe de journauxCloudWatch.
- Dans la section Groupe de journaux: , indiquez un nouveau groupe de journaux ou sélectionnez un groupe de journaux existant dans la liste.
Important: Vous avez besoin du nom du groupe de journaux lorsque vous configurez une source de journaux dans QRadar.
- Cliquez sur Créer.