AWS Security Hubのカスタムアクションではリアルタイム通知はできない
AWS Security Hubのカスタムアクションではリアルタイム通知はできない : タイトルのままなのですが、 それだけではあんまりですので以下に詳細を残します。 Security Hubって何? AWS re:Invent 2018で発表されたAWS環境全体のセキュリティとコンプライアンスの状況を 確認できるサービスです。GuardDuty の脅威診断結果、Inspector のスキャン結果、Macie による機密データの検出などAWSサービスはもちろん、パートナーツールからの出力結果も 取り込んで1つのダッシュボードで管理することができます。 https://aws.amazon.com/jp/security-hub/ ちなみに現在はPublic Preview中で無料で使用することができます。 カスタムアクション カスタムアクションはSecurity Hubで集約された検出結果(Fingings)を CloudWatch Eventsに送信できる機能です。 これにより従来各サービス毎に設定していたSlackなどの通知についてもSecurity Hubで 集約できると思っていましたが、ここで勘違いをしていました。。。 Findings に結果が集約されるたびに CloudWatch Events にイベントが 送信 されるわけではありません。 現状は Security Hub のマネージメントコンソールから選択した Findings を 手動で CloudWatch Events へ送信できる機能であると言えます。 CloudWatchイベントを使用したAWSセキュリティハブの自動化 https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-cloudwatch-events.html#securityhub-cwe-configure 現在のリリースでは、 選択した Security Hubの検出結果と洞察の結果をCloudWatch Eventsに送信してさらに処理するようにSecurity Hubを設定できます。 現在のリリースでは という記載になっているので、今後のアップデートに期待します。 カス...