イベントを送信するための EventBridge ルールの作成

AWS Security Hub から AWS CloudWatch ログ・グループにイベントを送信するための Amazon EventBridge ルールを作成および構成する必要があります。

手順

  1. Amazon EventBridgeに移動します。
  2. 新規ルールの作成 ペインで、 ルールの作成をクリックします。
  3. 「名前と説明」 ペインで、 「名前」 フィールドにルールの名前を入力し、必要に応じて 「説明」 フィールドにルールの説明を入力します。
  4. パターンの定義 ペインで、 イベント・パターンを選択し、次に サービス別の事前定義パターン を選択してイベント・パターンを作成します。
  5. サービス・プロバイダー リストから、 AWSを選択します。
  6. 「サービス名」 リストから、 GuardDutyを選択します。
  7. イベント・タイプ リストから、 すべてのイベントを選択します。
  8. イベント・バスの選択 ペインで、 AWS デフォルト・イベント・バスを選択します。
  9. 「ターゲットの選択」 ペインで、 「ターゲット」 リストから 「CloudWatch ログ・グループ」を選択します。
  10. ログ・グループ: セクションで、新規ログ・グループを指定するか、リストから既存のログ・グループを選択します。
    重要: QRadarでログ・ソースを構成する際には、ログ・グループの名前が必要です。
  11. 作成をクリックします。

次に実行するタスク

AWS マネジメント・コンソールでの Identity and Access (IAM) ユーザーの作成