Planen Sie AWS Security Hub Ergebnisabruf
Legen Sie einen Zeitplan fest, um die Ergebnisdaten abzurufen und zu erfassen AWS Security Hub Ergebnisse, die den Kriterien im Profil entsprechen.
Vorbereitungen
Erforderliche Rolle: sn_sni.admin
Warum und wann dieser Vorgang ausgeführt wird
Das Abfrageintervall wird für jedes Profil einzeln konfiguriert. Die verschiedenen Abfrageintervalle können sich auf die Leistung von auswirken AWS Security Hub Ergebnisintegration. Planen Sie bei der Planung, dass die Systemlast gegen die Dringlichkeit eines Incident ausgeglichen wird. Für alle Profile ist ein einminütiger Standardwert festgelegt. Sie können diese Einstellung basierend auf der Dringlichkeit des Incident und der erwarteten Belastung Ihres Systems ändern.
Alle Warnungen, die dem Incident in einem bestimmten Abfrageintervall hinzugefügt werden, werden verarbeitet und dann an angehängt AWS Security Hub Zugehörige Listen und Kommentare zu Warnungen.