Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Types d'événements CSPM de Security Hub dans EventBridge
Security Hub CSPM utilise les types d' EventBridge événements Amazon suivants pour s'intégrer. EventBridge
Sur le EventBridge tableau de bord de Security Hub CSPM, All Events inclut tous ces types d'événements.
Tous les résultats (Résultats du Security Hub - Importés)
Security Hub CSPM envoie automatiquement toutes les nouvelles découvertes et toutes les mises à jour des découvertes existantes EventBridge sous forme Security Hub Findings - Imported d'événements. Chaque Security Hub Findings - Imported événement contient une seule découverte.
Chaque BatchUpdateFindings demande BatchImportFindings et déclenche un Security Hub Findings - Imported événement.
Pour les comptes administrateurs, le flux d'événements EventBridge inclut des événements contenant des résultats provenant à la fois de leur compte et de leurs comptes membres.
Dans une région d'agrégation, le flux d'événements inclut des événements pour les résultats de la région d'agrégation et des régions liées. Cross-Region les résultats sont inclus dans le flux d'événements en temps quasi réel. Pour plus d'informations sur la configuration de l'agrégation de recherche, consultezComprendre l'agrégation entre régions dans Security Hub CSPM.
Vous pouvez définir des règles EventBridge qui acheminent automatiquement les résultats vers un flux de travail de correction, un outil tiers ou une autre EventBridge cible prise en charge. Les règles peuvent inclure des filtres qui n'appliquent la règle que si la découverte comporte des valeurs d'attribut spécifiques.
Vous utilisez cette méthode pour envoyer automatiquement tous les résultats, ou tous les résultats présentant des caractéristiques spécifiques, à un flux de travail de réponse ou de correction.
Consultez Configuration d'une EventBridge règle pour les résultats CSPM de Security Hub.
Résultats relatifs aux actions personnalisées (Résultats du Security Hub : action personnalisée)
Security Hub CSPM envoie également les résultats associés à des actions personnalisées EventBridge sous forme Security Hub Findings - Custom Action d'événements.
Cela est utile pour les analystes travaillant avec la console Security Hub CSPM qui souhaitent envoyer un résultat spécifique, ou un petit ensemble de résultats, à un flux de travail de réponse ou de correction. Vous pouvez sélectionner une action personnalisée pour un maximum de 20 résultats à la fois. Chaque découverte est envoyée en EventBridge tant qu' EventBridge événement distinct.
Lorsque vous créez une action personnalisée, vous lui attribuez un ID d'action personnalisé. Vous pouvez utiliser cet ID pour créer une EventBridge règle qui exécute une action spécifique après avoir reçu un résultat associé à cet ID d'action personnalisé.
Consultez Utiliser des actions personnalisées pour envoyer des résultats et des informations à EventBridge.
Par exemple, vous pouvez créer une action personnalisée dans Security Hub CSPM appelée. send_to_ticketing Ensuite EventBridge, vous créez une règle qui est déclenchée lorsque vous EventBridge recevez un résultat qui inclut l'ID d'action send_to_ticketing personnalisé. La règle inclut la logique qui permet d'envoyer le résultat à votre système de tickets. Vous pouvez ensuite sélectionner les résultats dans Security Hub CSPM et utiliser l'action personnalisée dans Security Hub CSPM pour envoyer manuellement les résultats à votre système de billetterie.
Pour des exemples montrant comment envoyer les résultats du Security Hub CSPM à des EventBridge fins de traitement ultérieur, consultez Comment intégrer les actions personnalisées AWS Security Hub CSPM PagerDuty
Résultats d'analyse pour les actions personnalisées (Résultats de Security Hub Insight)
Vous pouvez également utiliser des actions personnalisées pour envoyer des ensembles de résultats d'analyse EventBridge sous forme d'Security Hub Insight Resultsévénements. Les résultats d'analyse sont les ressources qui correspondent à une idée. Notez que lorsque vous envoyez des résultats d'analyse à EventBridge, vous n'envoyez pas les résultats à EventBridge. Vous envoyez uniquement les identificateurs de ressources associés aux résultats d'analyse. Vous pouvez envoyer jusqu'à 100 identifiants de ressource à la fois.
Comme pour les actions personnalisées pour les résultats, vous devez d'abord créer l'action personnalisée dans Security Hub CSPM, puis créer une règle dans. EventBridge
Consultez Utiliser des actions personnalisées pour envoyer des résultats et des informations à EventBridge.
Supposons, par exemple, que vous voyiez un résultat d'intérêt particulier que vous souhaitez partager avec un collègue. Dans ce cas, vous pouvez utiliser une action personnalisée pour envoyer ce résultat d'analyse au collègue via un système de chat ou de billetterie.