AWS Security Hub邮件告警设置

问题

需要给AWS Security Hub设置邮件告警。

前提

已经启用AWS Security Hub。

AWS SNS

创建一个AWS Security Hub告警主题SecurityHub-Topic,如下图:

创建完成后,订阅该主题。

AWS EventBridge

设置规则名SecurityHubFindings-Rules,如下图:

设置过滤规则如下图:

这里配置事件内容如下:

json 复制代码
{
  "source": ["aws.securityhub"],
  "detail-type": ["Security Hub Findings - Imported"]
}

这里不对Security Hub事件进行过滤,我们统统接受邮件。建议最好过滤一下告警级别,不然正常的消息也过来了,具体内容如下:

json 复制代码
{
  "source": ["aws.securityhub"],
  "detail-type": ["Security Hub Findings - Imported"],
  "detail": {
    "findings": {
      "Severity": {
        "Label": ["HIGH", "CRITICAL", "MEDIUM"]
      }
    }
  }
}

接下来,设置推送的SNS主题,如下图:

下一步配置标签,直接下一步。最后审核没问题后,直接创建这个规则即可,如下图:

总结

有AWS SNS和AWS EventBridge还是很容易支持,邮件推送的。

参考

相关推荐
云祺vinchin3 小时前
云祺容灾备份系统公有云备份与恢复实操-AWS
云计算·aws
ymxowgk3 小时前
Linux Kylin OS防火墙配置
linux·运维·云计算·kylin
资讯分享周11 小时前
云计算处理器选哪款?性能与能效的平衡艺术
云计算
Clownseven11 小时前
云计算与5G:如何利用5G网络优化云平台的性能
网络·5g·云计算
云资源服务商1 天前
探秘阿里云EBS存储:云计算的存储基石
服务器·阿里云·云计算
国际云1 天前
腾讯云搭建web服务器的方法
服务器·数据库·云计算·区块链
conkl1 天前
Linux 并发编程:从线程池到单例模式的深度实践
linux·运维·服务器·阿里云·单例模式·云计算
AKAMAI1 天前
大数据思考:面对海量数据时,选择哪种模式才是更适合自己的?
后端·云原生·云计算
渲染101专业云渲染1 天前
云端算力革命:川翔云电脑如何重新定义创作自由
云计算·电脑·blender·maya·houdini