Security Hub Hub-Ergebnisse an eine benutzerdefinierte Aktion senden - AWS Security Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Security Hub Hub-Ergebnisse an eine benutzerdefinierte Aktion senden

Sie können Folgendes erstellen AWS Security Hub benutzerdefinierte Aktionen zur Automatisierung von Security Hub mit Amazon EventBridge. Für benutzerdefinierte Aktionen lautet der Ereignistyp Security Hub Findings - Custom Action.

Weitere Informationen und detaillierte Schritte zum Erstellen benutzerdefinierter Aktionen finden Sie unter Verwendung EventBridge für automatisierte Reaktionen und Problembehebungen.

Nachdem Sie eine benutzerdefinierte Aktion eingerichtet haben, können Sie Ergebnisse an sie senden.

Um Ergebnisse an eine benutzerdefinierte Aktion (Konsole) zu senden
  1. Öffnen Sie AWS Security Hub Konsole bei https://console.aws.amazon.com/securityhub/.

  2. Gehen Sie wie folgt vor, um eine Ergebnisliste anzuzeigen:

    • Wählen Sie im Security Hub-Navigationsbereich Findings aus.

    • Wählen Sie im Security Hub-Navigationsbereich Insights aus. Wählen Sie einen Einblick aus. Wählen Sie dann in der Ergebnisliste ein Insight-Ergebnis aus.

    • Wählen Sie im Security Hub-Navigationsbereich Integrationen aus. Wählen Sie Ergebnisse für eine Integration anzeigen aus.

    • Wählen Sie im Security Hub-Navigationsbereich die Option Sicherheitsstandards aus. Wählen Sie Ergebnisse anzeigen, um eine Liste mit Kontrollen anzuzeigen. Wählen Sie dann den Namen des Steuerelements.

  3. Aktivieren Sie in der Ergebnisliste das Kontrollkästchen für jedes Ergebnis, das an die benutzerdefinierte Aktion gesendet werden soll.

    Sie können bis zu 20 Ergebnisse gleichzeitig senden.

  4. Wählen Sie für Aktionen die benutzerdefinierte Aktion aus.