É necessário criar e configurar uma regra do Amazon EventBridge para enviar eventos do AWS
Security Hub para o grupo de logs do AWS CloudWatch.
Procedimento
- Acesse Amazon EventBridge.
- Na pane Criar uma nova regra , clique em Criar regra.
- Na área de janela Nome e descrição , digite um nome para sua regra no campo Nome e, se desejar, digite uma descrição para sua regra no campo Descrição .
- Na área de janela Definir padrão , selecione Padrão de eventoe, em seguida, selecione Padrão pré-definido por serviço para construir um padrão de eventos.
- A partir da lista Provedor de serviços , selecione AWS.
- Na lista Nome do serviço , selecione GuardDuty.
- A partir da lista Tipo de evento , selecione Todos os Eventos.
- No painel Selecionar barramento de eventos , selecione AWS barramento de eventos padrão.
- Na área de janela Selecionar destinos , na lista Destino , selecione CloudWatch log group.
- Na seção Grupo de Registro: , especifique um novo grupo de log ou selecione um grupo de log existente da lista.
Importante: é necessário o nome do grupo de logs ao configurar uma origem de log no QRadar.
- Clique em Criar.