AWS Security Hub邮件告警设置

问题

需要给AWS Security Hub设置邮件告警。

前提

已经启用AWS Security Hub。

AWS SNS

创建一个AWS Security Hub告警主题SecurityHub-Topic,如下图:

创建完成后,订阅该主题。

AWS EventBridge

设置规则名SecurityHubFindings-Rules,如下图:

设置过滤规则如下图:

这里配置事件内容如下:

json 复制代码
{
  "source": ["aws.securityhub"],
  "detail-type": ["Security Hub Findings - Imported"]
}

这里不对Security Hub事件进行过滤,我们统统接受邮件。建议最好过滤一下告警级别,不然正常的消息也过来了,具体内容如下:

json 复制代码
{
  "source": ["aws.securityhub"],
  "detail-type": ["Security Hub Findings - Imported"],
  "detail": {
    "findings": {
      "Severity": {
        "Label": ["HIGH", "CRITICAL", "MEDIUM"]
      }
    }
  }
}

接下来,设置推送的SNS主题,如下图:

下一步配置标签,直接下一步。最后审核没问题后,直接创建这个规则即可,如下图:

总结

有AWS SNS和AWS EventBridge还是很容易支持,邮件推送的。

参考

相关推荐
x***B4111 天前
云计算成本控制策略分析
云计算
5***o5001 天前
云计算容器化部署的最佳实践方案
云计算
橙色云-智橙协同研发1 天前
【PLM实施专家宝典】离散制造企业需求管理与全生命周期追溯体系构建方案:打造研发的“精准导航系统”
大数据·云原生·云计算·解决方案·数字化转型·plm·国产plm
G31135422731 天前
腾讯云国际站云服务器和国内站产品有什么区别呢?
服务器·云计算·腾讯云
乐之者v2 天前
lens配置AWS EKS(k8s)
kubernetes·云计算·aws
是垚不是土2 天前
运维新人踩坑记录:Redis与MySQL生产故障排查&优化手册
运维·数据库·redis·mysql·云计算·bootstrap
TH_12 天前
腾讯云-(1)-轻量级服务器购买
服务器·云计算·腾讯云
easy_coder2 天前
Kubernetes:云原生时代的操作系统与思维革命
云原生·kubernetes·云计算
TH_12 天前
腾讯云-(6)-宝塔软件(四大套件适用场景分析)
云计算·腾讯云
wanhengidc2 天前
网站服务器都有哪些作用?
运维·服务器·科技·智能手机·云计算