View a markdown version of this page

Penggunaan AWS Security Incident Response Peristiwa - AWS Security Incident Response Panduan Pengguna

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penggunaan AWS Security Incident Response Peristiwa

Anda dapat membuat EventBridge aturan untuk mencocokkan peristiwa ini dan memicu tindakan otomatis. Berikut adalah beberapa contoh kasus penggunaan:

Cocokkan semua AWS Security Incident Response acara:

{ "source": ["aws.security-ir"] }

Cocokkan acara kasus saja:

{ "source": ["aws.security-ir"], "detail-type": [ "Case Created", "Case Updated", "Case Closed", "Case Comment Added", "Case Comment Updated" ] }

Kasus kecocokan diperbarui oleh AWS Responden:

{ "source": ["aws.security-ir"], "detail-type": ["Case Updated"], "detail": { "updatedBy": ["AWS Responder"] } }

Pertandingan acara untuk kasus tertentu:

{ "source": ["aws.security-ir"], "detail": { "caseId": ["1234567890"] } }