Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Eine Automatisierungsregel kann verwendet werden, um Ergebnisse automatisch zu aktualisieren AWS Security Hub. Sie können eine benutzerdefinierte Automatisierungsregel von Grund auf neu erstellen oder in der Security Hub Hub-Konsole eine vorausgefüllte Regelvorlage verwenden. Hintergrundinformationen zur Funktionsweise von Automatisierungsregeln finden Sie unterGrundlegendes zu den Automatisierungsregeln in Security Hub.
Sie können jeweils nur eine Automatisierungsregel erstellen. Um mehrere Automatisierungsregeln zu erstellen, folgen Sie den Konsolenprozeduren mehrmals oder rufen Sie die API oder den Befehl mehrmals mit den gewünschten Parametern auf.
Sie müssen in jeder Region und jedem Konto, in dem die Regel auf Ergebnisse angewendet werden soll, eine Automatisierungsregel erstellen.
Wenn Sie eine Automatisierungsregel in der Security Hub-Konsole erstellen, zeigt Ihnen Security Hub eine Vorschau der Ergebnisse, für die Ihre Regel gilt. Die Vorschau wird derzeit nicht unterstützt, wenn Ihre Regelkriterien einen CONTAINS- oder NOT_CONTAINS-Filter enthalten. Sie können diese Filter für Zuordnungs- und Zeichenkettenfeldtypen auswählen.
Wichtig
AWS empfiehlt, keine personenbezogenen, vertraulichen oder sensiblen Informationen in den Regelnamen, die Beschreibung oder andere Felder aufzunehmen.
Eine benutzerdefinierte Automatisierungsregel erstellen
Wählen Sie Ihre bevorzugte Methode und führen Sie die folgenden Schritte aus, um eine benutzerdefinierte Automatisierungsregel zu erstellen.
So erstellen Sie eine benutzerdefinierte Automatisierungsregel (Konsole)
Öffnen Sie mit den Anmeldeinformationen des Security Hub-Administrators die AWS Security Hub Konsole unter https://console.aws.amazon.com/securityhub/
. -
Wählen Sie im Navigationsbereich Automations aus.
-
Wählen Sie Regel erstellen aus. Wählen Sie für Regeltyp die Option Benutzerdefinierte Regel erstellen aus.
-
Geben Sie im Abschnitt Regel einen eindeutigen Regelnamen und eine Beschreibung für Ihre Regel ein.
-
Verwenden Sie für Kriterien die Dropdownmenüs Schlüssel, Operator und Wert, um Ihre Regelkriterien anzugeben. Sie müssen mindestens ein Regelkriterium angeben.
Sofern dies für Ihre ausgewählten Kriterien unterstützt wird, zeigt Ihnen die Konsole eine Vorschau der Ergebnisse, die Ihren Kriterien entsprechen.
-
Verwenden Sie für automatisierte Aktionen die Dropdownmenüs, um anzugeben, welche Ergebnisfelder aktualisiert werden sollen, wenn die Ergebnisse Ihren Regelkriterien entsprechen. Sie müssen mindestens eine Regelaktion angeben.
-
Wählen Sie unter Regelstatus aus, ob die Regel nach ihrer Erstellung aktiviert oder deaktiviert werden soll.
-
(Optional) Erweitern Sie den Abschnitt Zusätzliche Einstellungen. Wählen Sie Nachfolgende Regeln für Ergebnisse ignorieren, die diesen Kriterien entsprechen, wenn diese Regel die letzte Regel sein soll, die auf Ergebnisse angewendet wird, die den Regelkriterien entsprechen.
-
(Optional) Fügen Sie für Tags Tags als Schlüssel-Wert-Paare hinzu, damit Sie die Regel leichter identifizieren können.
-
Wählen Sie Regel erstellen aus.
Eine Automatisierungsregel anhand einer Vorlage erstellen (nur Konsole)
Regelvorlagen spiegeln gängige Anwendungsfälle für Automatisierungsregeln wider. Derzeit unterstützt nur die Security Hub Hub-Konsole Regelvorlagen. Gehen Sie wie folgt vor, um eine Automatisierungsregel aus einer Vorlage in der Konsole zu erstellen.
Um eine Automatisierungsregel aus einer Vorlage (Konsole) zu erstellen
Öffnen Sie mit den Anmeldeinformationen des Security Hub-Administrators die AWS Security Hub Konsole unter https://console.aws.amazon.com/securityhub/
. -
Wählen Sie im Navigationsbereich Automations aus.
-
Wählen Sie Regel erstellen aus. Wählen Sie als Regeltyp die Option Regel aus Vorlage erstellen aus.
-
Wählen Sie im Dropdownmenü eine Regelvorlage aus.
-
(Optional) Falls für Ihren Anwendungsfall erforderlich, ändern Sie die Abschnitte Regel, Kriterien und Automatisierte Aktion. Sie müssen mindestens ein Regelkriterium und eine Regelaktion angeben.
Falls dies für Ihre ausgewählten Kriterien unterstützt wird, zeigt Ihnen die Konsole eine Vorschau der Ergebnisse, die Ihren Kriterien entsprechen.
-
Wählen Sie unter Regelstatus aus, ob die Regel nach ihrer Erstellung aktiviert oder deaktiviert werden soll.
-
(Optional) Erweitern Sie den Abschnitt Zusätzliche Einstellungen. Wählen Sie Nachfolgende Regeln für Ergebnisse ignorieren, die diesen Kriterien entsprechen, wenn diese Regel die letzte Regel sein soll, die auf Ergebnisse angewendet wird, die den Regelkriterien entsprechen.
-
(Optional) Fügen Sie für Tags Tags als Schlüssel-Wert-Paare hinzu, damit Sie die Regel leichter identifizieren können.
-
Wählen Sie Regel erstellen aus.