Security Hub との EventBridge 統合のタイプ - AWS Security Hub

「翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。」

Security Hub との EventBridge 統合のタイプ

Security Hub では、以下の EventBridge 次のタイプの統合をサポートするイベント タイプ EventBridge.

Security Hub の EventBridge ダッシュボードの [すべてのイベント] には、これらのイベントタイプがすべて含まれています。

すべての所見(Security Hub Findings - Imported)

Security Hub すべての所見を自動的に EventBridge として Security Hub Findings - Imported イベント。 Security Hub Findings - Imported イベントは両方の BatchImportFindings および BatchUpdateFindings.

結果を自動的にAmazon S3 バケット、修復ワークフロー、またはサードパーティーツールにルーティングするルールを EventBridge で定義することができます。

このメソッドを使用して、すべての結果、または固有の特徴があるすべての結果をレスポンスまたは修復ワークフローに自動的に送信します。

設定 EventBridge 自動送信所見のルール」を参照してください。

カスタムアクションの所見(Security Hub Findings - Custom Action)

Security Hub また、カスタム・アクションに関連する所見を EventBridge として Security Hub Findings - Custom Action イベント。

これは、特定の結果、または小さい一連の結果をレスポンスまたは修復ワークフローに送信する、Security Hub コンソールを操作しているアナリストに役立ちます。一度に最大 20 件の結果に対してカスタムアクションを選択できます。結果のセットは、単一の EventBridge イベントとして EventBridge に送信されます。

カスタムアクションを作成するときは、カスタムアクションにカスタムアクションの ID を指定します。このIDを使用して、 EventBridge カスタムアクションIDに関連付けられた所見を受信した後に指定されたアクションを実行するルール。

カスタムアクションの作成(コンソール)」を参照してください。

たとえば、 Security Hub 呼び出した send_to_ticketing. その後、 EventBridge次の場合にトリガーされるルールを作成します。 EventBridge は、 send_to_ticketing カスタムアクションID。ルールには、結果をチケット発行システムに送信するロジックが含まれています。次に、Security Hub 内で結果を選択して Security Hub でカスタムアクションを使用して、手動で結果をチケット発行システムに送信できます。

送信方法の例については、 Security Hub 発見事項を EventBridge 詳細な処理については、 統合方法 AWS Security Hub カスタムアクション PagerDuty および でカスタムアクションを有効にする方法 AWS Security Hub 上の AWS Partner Network(APN)ブログ。

カスタムアクションのインサイト結果(Security Hub Insight Results)

また、カスタムアクションを使用して、一連のインサイト結果を EventBridge として Security Hub Insight Results イベント。インサイト結果は、インサイトに関連付けられたリソースのセットです。インサイト結果を EventBridge に送信する場合、結果を EventBridge に送信しないことに注意してください。インサイト結果に関連付けられたリソース識別子のみを送信します。一度に最大 100 個のリソース識別子を送信できます。

発見事項のカスタム・アクションと同様に、最初に Security Hubでルールを作成し、 EventBridge.

カスタムアクションの作成(コンソール)」を参照してください。

たとえば、同僚と共有したい特定の洞察結果があるとします。その場合は、カスタムアクションを使用して、チャットまたはチケット発行システムを通じて、その洞察結果を社員に送信することができます。