As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Depois de criar ações AWS Security Hub personalizadas e EventBridge regras da Amazon, você pode enviar descobertas e resultados de insights EventBridge para gerenciamento e processamento automáticos.
Os eventos são enviados EventBridge somente para a conta em que são visualizados. Se você visualizar uma descoberta usando uma conta de administrador, o evento será enviado para EventBridge a conta do administrador.
Para que as chamadas de AWS API sejam efetivas, as implementações do código de destino devem mudar de função para contas de membros. Isso também significa que a função para a qual você muda deve ser distribuída a cada membro onde uma ação for necessária.
Para enviar descobertas para EventBridge (console)
Abra o AWS Security Hub console em https://console.aws.amazon.com/securityhub/
. -
Exiba uma lista das descobertas:
-
Em Descobertas, você pode visualizar as descobertas de todas as integrações e controles de produtos habilitados.
-
Em Padrões de segurança, você pode navegar até uma lista de descobertas geradas de um controle específico. Para obter mais informações, consulte Visualizar detalhes de um controle.
-
Em Integrações, você pode navegar até uma lista de descobertas geradas por uma integração habilitada. Para obter mais informações, consulte Visualizar descobertas de uma integração.
-
Em Insights, você pode navegar até uma lista de descobertas para um resultado de insight. Para obter mais informações, consulte Visualizar e tomar medidas em resultados e descobertas de insight.
-
-
Selecione as descobertas para as quais enviar EventBridge. É possível selecionar até 20 descobertas por vez.
-
Em Ações, escolha a ação personalizada que se alinha à EventBridge regra a ser aplicada.
O Security Hub envia um evento separado Security Hub Findings - Custom Action para cada descoberta.
Para enviar resultados de insights para EventBridge (console)
Abra o AWS Security Hub console em https://console.aws.amazon.com/securityhub/
. -
No painel de navegação, escolha Insights.
-
Na página Insights, escolha o insight que inclui os resultados para os quais enviar EventBridge.
-
Selecione os resultados do insight para os quais enviar EventBridge. Você pode selecionar até 20 descobertas por vez.
-
Em Ações, escolha a ação personalizada que se alinha à EventBridge regra a ser aplicada.