欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 财经 > 创投人物 > AWS Security Hub邮件告警设置

AWS Security Hub邮件告警设置

2025/6/20 16:12:19 来源:https://blog.csdn.net/fxtxz2/article/details/148770594  浏览:    关键词:AWS Security Hub邮件告警设置

问题

需要给AWS Security Hub设置邮件告警。

前提

已经启用AWS Security Hub。

AWS SNS

创建一个AWS Security Hub告警主题SecurityHub-Topic,如下图:
创建告警主题
创建完成后,订阅该主题。

AWS EventBridge

设置规则名SecurityHubFindings-Rules,如下图:
设置规则名
设置过滤规则如下图:
设置Security Hub事件
这里配置事件内容如下:

{"source": ["aws.securityhub"],"detail-type": ["Security Hub Findings - Imported"]
}

这里不对Security Hub事件进行过滤,我们统统接受邮件。建议最好过滤一下告警级别,不然正常的消息也过来了,具体内容如下:

{"source": ["aws.securityhub"],"detail-type": ["Security Hub Findings - Imported"],"detail": {"findings": {"Severity": {"Label": ["HIGH", "CRITICAL", "MEDIUM"]}}}
}

接下来,设置推送的SNS主题,如下图:
设置发送邮件
下一步配置标签,直接下一步。最后审核没问题后,直接创建这个规则即可,如下图:
创建规则

总结

有AWS SNS和AWS EventBridge还是很容易支持,邮件推送的。

参考

  • 为 Security Hub 发现配置 EventBridge 规则
  • 通过 Amazon SNS 订阅 Security Hub 公告
  • Use EventBridge for Security Hub Alerts
  • Manage findings in Security Hub
  • Correlate Security Findings With AWS Security Hub and Amazon EventBridge
  • Severity

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词