Criando uma regra do EventBridge para envio de eventos

É necessário criar e configurar uma regra do Amazon EventBridge para enviar eventos do AWS Security Hub para o grupo de logs do AWS CloudWatch.

Procedimento

  1. Acesse Amazon EventBridge (https://console.aws.amazon.com/events/home?region=us-east-1#/).
  2. Na pane Criar uma nova regra , clique em Criar regra.
  3. Na pane Nome e descrição , digite um nome para sua regra no campo Nome e se desejar, digite uma descrição para a sua regra no campo Descrição .
  4. Na pane Definir padrão , selecione Padrão de eventose, em seguida, selecione Pre-defined pattern by service para construir um padrão de eventos.
  5. A partir da lista Provedor de serviços , selecione AWS.
  6. Na lista Nome do serviço , selecione SecurityHub.
  7. A partir da lista Tipo de evento , selecione Todos os Eventos.
  8. Na pane Selecionar barramento de eventos , selecione AWS barramento de eventos padrão.
  9. Na área de janela Selecionar destinos , na lista Destino , selecione CloudWatch log group.
  10. Na seção Grupo de Log: , especifique um novo grupo de log ou selecione um grupo de log existente da lista.
    Importante: é necessário o nome do grupo de logs ao configurar uma origem de log no QRadar.
  11. Clique em Criar.

O que fazer a seguir

Criando um usuário de Identidade e Acesso (IAM) no AWS Management Console