イベントを送信するための EventBridge ルールの作成

AWS Security Hub から AWS CloudWatch ログ・グループにイベントを送信するための Amazon EventBridge ルールを作成および構成する必要があります。

手順

  1. Amazon EventBridge (https://console.aws.amazon.com/events/home?region=us-east-1#/) に移動します。
  2. 「新規ルールの作成」 ペインで、 「ルールの作成」をクリックします。
  3. 「名前と説明」 ペインで、 「名前」 フィールドにルールの名前を入力し、必要に応じて 「説明」 フィールドにルールの説明を入力します。
  4. 「パターンの定義」 ペインで、 「イベント・パターン」を選択し、 「サービスによる事前定義パターン」 を選択してイベント・パターンを作成します。
  5. 「サービス・プロバイダー」 リストから、 AWSを選択します。
  6. 「サービス名」 リストから、 SecurityHubを選択します。
  7. 「イベント・タイプ」 リストから、 「すべてのイベント」を選択します。
  8. 「イベント・バスの選択」 ペインで、 「AWS デフォルト・イベント・バス」を選択します。
  9. 「ターゲットの選択」 ペインで、 「ターゲット」 リストから 「CloudWatch ログ・グループ」を選択します。
  10. 「ログ・グループ:」 セクションで、新規ログ・グループを指定するか、リストから既存のログ・グループを選択します。
    重要: QRadarでログ・ソースを構成する際には、ログ・グループの名前が必要です。
  11. 「作成」をクリックします。

次に実行するタスク

AWS マネジメント・コンソールでの Identity and Access (IAM) ユーザーの作成