Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Penggunaan AWS Security Incident Response Peristiwa
Anda dapat membuat EventBridge aturan untuk mencocokkan peristiwa ini dan memicu tindakan otomatis. Berikut adalah beberapa contoh kasus penggunaan:
Cocokkan semua AWS Security Incident Response acara:
{ "source": ["aws.security-ir"] }
Cocokkan acara kasus saja:
{ "source": ["aws.security-ir"], "detail-type": [ "Case Created", "Case Updated", "Case Closed", "Case Comment Added", "Case Comment Updated" ] }
Kasus kecocokan diperbarui oleh AWS Responden:
{ "source": ["aws.security-ir"], "detail-type": ["Case Updated"], "detail": { "updatedBy": ["AWS Responder"] } }
Pertandingan acara untuk kasus tertentu:
{ "source": ["aws.security-ir"], "detail": { "caseId": ["1234567890"] } }