Amazon EventBridge - Respuesta frente a incidencias de seguridad de AWSGuía del usuario de

Amazon EventBridge

Amazon EventBridge ofrece una arquitectura que se fundamenta en eventos para la respuesta a incidentes de seguridad, para que la actividad de los casos active servicios posteriores (SNS, Lambda, SQS, Step-Functions) o herramientas externas (Jira, ServiceNow, Teams, Slack, PagerDuty).

Para configurar las reglas de EventBridge:

  1. Acceda a Amazon EventBridge

  2. Seleccione Reglas en el menú desplegable Buses.

    Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.
  3. Elija Create Rule.

  4. Ingrese los detalles de la regla.

  5. Elija Siguiente.

    Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.
  6. Desplácese hasta Servicio de AWS y, a continuación, seleccione Respuesta frente a incidencias de seguridad de AWS en el menú desplegable.

    Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.
  7. En el desplegable Tipo de evento, seleccione el evento o la llamada a la API para los que quiera crear un patrón.

  8. Puede editar el patrón de forma manual para incluir más de un evento.

  9. Elija Siguiente.

    Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.
nota

Seleccione uno o más destinos (Amazon Simple Notification Service, AWS Lambda, documento de SSM, Step Functions) para sus eventos. Configure los destinos entre cuentas si es necesario.

Podrá comprobar los patrones de integración de socios en Orígenes de eventos para socios, en el menú de integración de EventBridge. Entre los socios disponibles se incluyen Atlassian (Jira), DataDog, New Relic, PagerDuty, Symantec y Zendesk, entre muchos otros.

Los servicios de AWS envían eventos al bus de eventos predeterminado de EventBridge. Si un evento coincide con el patrón de eventos de una regla, EventBridge envía el evento a los destinos especificados en la regla.