AWS Security Hub邮件告警设置

问题

需要给AWS Security Hub设置邮件告警。

前提

已经启用AWS Security Hub。

AWS SNS

创建一个AWS Security Hub告警主题SecurityHub-Topic,如下图:

创建完成后,订阅该主题。

AWS EventBridge

设置规则名SecurityHubFindings-Rules,如下图:

设置过滤规则如下图:

这里配置事件内容如下:

json 复制代码
{
  "source": ["aws.securityhub"],
  "detail-type": ["Security Hub Findings - Imported"]
}

这里不对Security Hub事件进行过滤,我们统统接受邮件。建议最好过滤一下告警级别,不然正常的消息也过来了,具体内容如下:

json 复制代码
{
  "source": ["aws.securityhub"],
  "detail-type": ["Security Hub Findings - Imported"],
  "detail": {
    "findings": {
      "Severity": {
        "Label": ["HIGH", "CRITICAL", "MEDIUM"]
      }
    }
  }
}

接下来,设置推送的SNS主题,如下图:

下一步配置标签,直接下一步。最后审核没问题后,直接创建这个规则即可,如下图:

总结

有AWS SNS和AWS EventBridge还是很容易支持,邮件推送的。

参考

相关推荐
eddy-原1 天前
阿里云核心服务解析与应用实践
linux·运维·阿里云·云计算
weixin_307779131 天前
基于AWS服务的客户服务电话情感分析解决方案
人工智能·深度学习·机器学习·云计算·aws
Heavydrink1 天前
阿里云龙蜥8系统安装Docker详细教程
阿里云·docker·云计算
后端小张1 天前
【案例实战】初探鸿蒙开放能力:从好奇到实战的技术发现之旅
分布式·华为·云计算·harmonyos·鸿蒙·鸿蒙系统·万物互联
weixin_307779132 天前
应对不规则负载的异步ML模型服务AWS架构设计
人工智能·深度学习·机器学习·云计算·aws
pp-周子晗(努力赶上课程进度版)2 天前
Docker、Kubernetes与AWS中控机是什么?
docker·容器·kubernetes·aws
AWS官方合作商2 天前
AWS云计算入门指南:从零到一,详解核心服务与免费套餐
云计算·aws
王道长服务器 | 亚马逊云2 天前
AWS + 飞天CMS:高性能内容站的云端搭建方案
服务器·搜索引擎·aws
星释2 天前
阿里云Windows数据2T以上磁盘扩容方案
阿里云·云计算
云资源服务商2 天前
深度解析阿里云通用算力型U1与U2i实例性能差异:架构、算力、场景选型全对比
服务器·阿里云·云计算