概要
AWS Security Hub は、AWS のセキュリティ状態の包括的なビューを提供し、セキュリティ業界の標準とベストプラクティスに照らして環境をチェックするのに役立ちます。
このインテグレーションにより、Datadog ですべての AWS Security Hub ログを表示できます。
注: Datadog のセキュリティシグナルを Security Hub に送信し、AWS 環境での追加イベントのオーケストレーションを行うことも可能です。securityhub-eventbridge-example リポジトリの指示に従ってセットアップしてください。
セットアップ
Datadog は Amazon EventBridge を使用して、Security Hub イベントをログとして Datadog に転送します。
- Amazon EventBridge に移動します。
- Create a new rule ペインで、Create rule をクリックします。
- Name and description ペインで、Name フィールドにルールの名前を入力し、必要に応じて、Description フィールドにルールの説明を入力します。
- Define pattern ペインで、Event pattern を選択し、Pre-defined pattern by service を選択してイベントパターンを作成します。
- Service provider リストから、AWS を選択します。
- Service name リストから、SecurityHub を選択します。
- Event type リストから、All Events を選択します。
- Select event bus ペインで、AWS default event bus を選択します。
- Select targets ペインで、Target リストから Lambda function を選択します。
- Datadog forwarder を選択して、Datadog にログを送信します。
- Create をクリックします。
トラブルシューティング
ご不明な点は、Datadog のサポートチームまでお問合せください。