Security Hub の検出結果をカスタムアクションに送信する - AWS Security Hub

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Security Hub の検出結果をカスタムアクションに送信する

Amazon で Security Hub を自動化する AWS Security Hub カスタムアクションを作成できます EventBridge。カスタムアクションの場合、イベントタイプは です。 Security Hub Findings - Custom Action.

カスタムアクションの作成に関する情報と詳細な手順については、「自動レスポンスと修復 EventBridge のための の使用」を参照してください。

カスタムアクションを設定したら、そのアクションに結果を送信できます。

カスタムアクション (コンソール) に結果を送信するには、以下を実行します。
  1. で AWS Security Hub コンソールを開きますhttps://console.aws.amazon.com/securityhub/

  2. 結果リストを表示するには、以下のいずれかを実行します。

    • Security Hub ナビゲーションペインで、[Findings] (結果) を選択します。

    • Security Hub ナビゲーションペインで、[Insights] (インサイト) を選択します。インサイトを選択します。次に、検出結果リストで、インサイトの結果を選択します。

    • Security Hub ナビゲーションペインで、[Integrations] (統合) を選択します。統合の [See findings] (結果を表示) を選択します。

    • Security Hub ナビゲーションペインで、[Security standards] (セキュリティ標準) を選択します。[View results] (検出結果の表示) を選択して、コントロールのリストを表示します。次に、コントロール名を選択します。

  3. 結果リストで、カスタムアクションに送信する各結果のチェックボックスを選択します。

    一度に最大 20 件の結果を送信できます。

  4. [Actions] (アクション) から、カスタムアクションを選択します。