View a markdown version of this page

Membuat tindakan kustom - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat tindakan kustom

Saat Anda membuat tindakan kustom di AWS Security Hub CSPM, Anda menentukan nama, deskripsi, dan pengidentifikasi uniknya.

Tindakan kustom menentukan tindakan yang harus diambil ketika suatu EventBridge peristiwa cocok dengan EventBridge aturan. Security Hub CSPM mengirimkan setiap temuan EventBridge sebagai acara.

Pilih metode pilihan Anda, dan ikuti langkah-langkah untuk membuat tindakan khusus.

Console
Untuk membuat tindakan kustom di Security Hub CSPM (konsol)
  1. Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/

  2. Di panel navigasi, pilih Peng aturan dan kemudian pilih Tind akan khusus.

  3. Pilih Buat tindakan kustom.

  4. Berikan Nama, Deskripsi, dan ID tindakan K ustom untuk tindakan tersebut.

    Nama harus kurang dari 20 karakter.

    ID tindakan kustom harus unik untuk setiap AWS akun.

  5. Pilih Buat tindakan kustom.

  6. Catat tindakan K ustom ARN. Anda perlu menggunakan ARN saat membuat aturan untuk dikaitkan dengan tindakan ini di EventBridge.

API

Untuk membuat tindakan kustom (API)

Gunakan CreateActionTarget operasi. Jika Anda menggunakan AWS CLI, jalankan perintah create-ac tion-target.

Contoh berikut membuat tindakan kustom untuk mengirim temuan ke alat remediasi. Contoh ini diformat untuk Linux, macOS, atau Unix, dan menggunakan karakter garis miring terbalik (\) untuk meningkatkan keterbacaan.

$ aws securityhub create-action-target --name "Send to remediation" --description "Action to send the finding for remediation tracking" --id "Remediation"