翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
自動化ルールを使用すると、 AWS Security Hubの検出結果を自動的に更新できます。カスタム自動化ルールを最初から作成することも、Security Hub コンソールで事前に入力されているルールテンプレートを使用することもできます。自動化ルールの仕組みに関する背景情報については、「Security Hub の自動化ルールについて」を参照してください。
一度に作成できる自動化ルールは 1 つだけです。複数の自動化ルールを作成するには、コンソールの手順を複数回実行するか、必要なパラメータを指定して API またはコマンドを複数回呼び出します。
ルールを検出結果に適用させる各リージョンとアカウントで自動化ルールを作成する必要があります。
Security Hub コンソールで自動化ルールを作成すると、Security Hub では、そのルールが適用される検出結果のプレビューが表示されます。ルール条件に CONTAINS または NOT_CONTAINS フィルターが含まれている場合のプレビューは現在サポートされていません。これらのフィルターは、マッピングフィールドタイプと文字列フィールドタイプに対して選択できます。
重要
AWS では、ルール名、説明、またはその他のフィールドに個人を特定できる情報、機密情報、または機密情報を含めないことをお勧めします。
カスタム自動化ルールの作成
ご希望の方法を選択し、次の手順を完了させ、カスタム自動化ルールを作成します。
カスタムオー自動化ルールを作成するには (コンソール)
Security Hub 管理者の認証情報を使用して、https://console.aws.amazon.com/securityhub/
で AWS Security Hub コンソールを開きます。 -
ナビゲーションペインで [オートメーション] を選択します。
-
ルールの作成を選択します。ルールタイプ で、カスタムルールの作成 を選択します。
-
[ルール] セクションで、一意のルール名とルールの説明を入力します。
-
[基準] では、[キー]、[オペレータ]、および [値] のドロップダウンメニューを使用して、ルール条件を指定します。少なくとも 1 つのルール基準を指定する必要があります。
選択した基準でサポートされている場合、コンソールには、基準に一致する検出結果のプレビューが表示されます。
-
[自動アクション] の場合は、ドロップダウンメニューを使用して、検出結果がルール条件に一致したときに更新する結果フィールドを指定します。少なくとも 1 つのルールアクションを指定する必要があります。
-
[ルールステータス] では、ルールを作成した後でそのルールを [有効] にするか [無効] にするかを選択します。
-
(オプション) [詳細設定] セクションを展開します。このルールをルール条件に一致する検出結果に適用する最後のルールにしたい場合は、[これらの条件に一致する検出結果については後続のルールを無視する] を選択します。
-
(オプション) [タグ] でタグをキーと値のペアとして追加すると、ルールを簡単に識別できるようになります。
-
ルールの作成を選択します。
テンプレートからの自動化ルールの作成 (コンソールのみ)
ルールテンプレートには、自動化ルールの一般的なユースケースが反映されています。現在、Security Hub コンソールのみがルールテンプレートをサポートしています。以下の手順を完了して、コンソールのテンプレートから自動化ルールを作成します。
テンプレートから自動化ルールを作成するには (コンソール)
Security Hub 管理者の認証情報を使用して、https://console.aws.amazon.com/securityhub/
で AWS Security Hub コンソールを開きます。 -
ナビゲーションペインで [オートメーション] を選択します。
-
ルールの作成を選択します。ルールタイプ で、テンプレートからルールを作成する を選択します。
-
ドロップダウンメニューからルールテンプレートを選択します。
-
(オプション) 使用状況の必要に応じて、[ルール]、[基準]、[自動化アクション] セクションを変更します。少なくとも 1 つのルール基準と 1 つのルールアクションを指定する必要があります。
選択した基準でサポートされている場合、コンソールには、基準に一致する検出結果のプレビューが表示されます。
-
[ルールステータス] では、ルールを作成した後でそのルールを [有効] にするか [無効] にするかを選択します。
-
(オプション) [詳細設定] セクションを展開します。このルールをルール条件に一致する検出結果に適用する最後のルールにしたい場合は、[これらの条件に一致する検出結果については後続のルールを無視する] を選択します。
-
(オプション) [タグ] でタグをキーと値のペアとして追加すると、ルールを簡単に識別できるようになります。
-
[ルールの作成] を選択します。