Invio dei risultati del Security Hub a un'azione personalizzata - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Invio dei risultati del Security Hub a un'azione personalizzata

Puoi creare AWS Security Hub azioni personalizzate per automatizzare Security Hub con Amazon EventBridge. Per le azioni personalizzate, il tipo di evento è Security Hub Findings - Custom Action.

Per ulteriori informazioni e fasi dettagliate sulla creazione di operazioni personalizzate, consulta Utilizzo EventBridge per la risposta e la correzione automatizzate.

Dopo aver impostato un'operazione personalizzata, puoi inviare risultati.

Per inviare i risultati a un'azione personalizzata (console)
  1. Aprire il AWS Security Hub console presso https://console.aws.amazon.com/securityhub/.

  2. Per visualizzare un elenco di risultati, effettuate una delle seguenti operazioni:

    • Nel riquadro di navigazione di Security Hub, scegli Findings.

    • Nel riquadro di navigazione Security Hub, scegli Insights. Scegli un approfondimento. Quindi, nell'elenco dei risultati, scegli un risultato approfondito.

    • Nel riquadro di navigazione Security Hub, scegli Integrazioni. Scegli Vedi i risultati per un'integrazione.

    • Nel pannello di navigazione Security Hub, scegli Standard di sicurezza. Scegli Visualizza risultati per visualizzare un elenco di controlli. Quindi scegli il nome del controllo.

  3. Nell'elenco dei risultati, seleziona la casella di controllo relativa a ciascun risultato da inviare all'azione personalizzata.

    È possibile inviare fino a 20 risultati alla volta.

  4. Per Azioni, scegli l'azione personalizzata.