É necessário criar e configurar uma regra do Amazon EventBridge para enviar eventos do AWS
Security Hub para o grupo de logs do AWS CloudWatch.
Procedimento
- Acesse Amazon EventBridge (https://console.aws.amazon.com/events/home?region=us-east-1#/).
- Na pane Criar uma nova regra , clique em Criar regra.
- Na pane Nome e descrição , digite um nome para sua regra no campo Nome e se desejar, digite uma descrição para a sua regra no campo Descrição .
- Na pane Definir padrão , selecione Padrão de eventose, em seguida, selecione Pre-defined pattern by service para construir um padrão de eventos.
- A partir da lista Provedor de serviços , selecione AWS.
- Na lista Nome do serviço , selecione SecurityHub.
- A partir da lista Tipo de evento , selecione Todos os Eventos.
- Na pane Selecionar barramento de eventos , selecione AWS barramento de eventos padrão.
- Na área de janela Selecionar destinos , na lista Destino , selecione CloudWatch log group.
- Na seção Grupo de Log: , especifique um novo grupo de log ou selecione um grupo de log existente da lista.
Importante: é necessário o nome do grupo de logs ao configurar uma origem de log no QRadar.
- Clique em Criar.