Criando uma regra do EventBridge para envio de eventos

É necessário criar e configurar uma regra do Amazon EventBridge para enviar eventos do AWS Security Hub para o grupo de logs do AWS CloudWatch.

Procedimento

  1. Acesse Amazon EventBridge.
  2. Na pane Criar uma nova regra , clique em Criar regra.
  3. Na área de janela Nome e descrição , digite um nome para sua regra no campo Nome e, se desejar, digite uma descrição para sua regra no campo Descrição .
  4. Na área de janela Definir padrão , selecione Padrão de eventoe, em seguida, selecione Padrão pré-definido por serviço para construir um padrão de eventos.
  5. A partir da lista Provedor de serviços , selecione AWS.
  6. Na lista Nome do serviço , selecione GuardDuty.
  7. A partir da lista Tipo de evento , selecione Todos os Eventos.
  8. No painel Selecionar barramento de eventos , selecione AWS barramento de eventos padrão.
  9. Na área de janela Selecionar destinos , na lista Destino , selecione CloudWatch log group.
  10. Na seção Grupo de Registro: , especifique um novo grupo de log ou selecione um grupo de log existente da lista.
    Importante: é necessário o nome do grupo de logs ao configurar uma origem de log no QRadar.
  11. Clique em Criar.

O que fazer a seguir

Criando um usuário de Identidade e Acesso (IAM) no AWS Management Console