AWS Security Hub邮件告警设置

问题

需要给AWS Security Hub设置邮件告警。

前提

已经启用AWS Security Hub。

AWS SNS

创建一个AWS Security Hub告警主题SecurityHub-Topic,如下图:

创建完成后,订阅该主题。

AWS EventBridge

设置规则名SecurityHubFindings-Rules,如下图:

设置过滤规则如下图:

这里配置事件内容如下:

json 复制代码
{
  "source": ["aws.securityhub"],
  "detail-type": ["Security Hub Findings - Imported"]
}

这里不对Security Hub事件进行过滤,我们统统接受邮件。建议最好过滤一下告警级别,不然正常的消息也过来了,具体内容如下:

json 复制代码
{
  "source": ["aws.securityhub"],
  "detail-type": ["Security Hub Findings - Imported"],
  "detail": {
    "findings": {
      "Severity": {
        "Label": ["HIGH", "CRITICAL", "MEDIUM"]
      }
    }
  }
}

接下来,设置推送的SNS主题,如下图:

下一步配置标签,直接下一步。最后审核没问题后,直接创建这个规则即可,如下图:

总结

有AWS SNS和AWS EventBridge还是很容易支持,邮件推送的。

参考

相关推荐
IT·小灰灰17 小时前
告别“翻墙“烦恼:DMXAPI让Gemini-3-pro-thinking调用快如闪电
网络·人工智能·python·深度学习·云计算
Lynnxiaowen18 小时前
今天我们继续学习kubernetes内容Helm
linux·学习·容器·kubernetes·云计算
我是六月生21 小时前
于windows环境下,使用阿里云oss搭建在线图床,Obsidian/Typora自动将图片上传,实现图片粘贴复制
笔记·阿里云·云计算
SaaS_Product1 天前
有没有像OneDrive一样的自动同步网盘?
人工智能·云计算·saas·onedrive
@HNUSTer1 天前
基于 GEE 的 Landsat 8 数据构建遥感生态指数(RSEI)并进行生态质量评估
云计算·数据集·遥感大数据·gee·云平台·遥感生态指数(rsei)·landsat 8
骚团长1 天前
阿里云99元一年的云服务器部署Centos7.9通过MobaXterm安装RustDesk(图文并茂)
阿里云·云计算
屋外雨大,惊蛰出没1 天前
如何在spring boot项目中利用腾讯云上传存储文件
云计算·腾讯云
风为你而吹1 天前
【传统自建idc和云计算的比较】
云计算
风为你而吹1 天前
【超融合架构和传统云计算架构】
架构·云计算
风为你而吹1 天前
【云计算和云原生】
云原生·云计算