• EnglishEspañol日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

In the event of any inconsistency between the English version and the translated version, the English versionwill take priority. Please visit this page for more information.

Criar um problema

Integração de segurança AWS

Você pode importar descobertas do AWS Security Hub para o New Relic para obter uma visão única e unificada das vulnerabilidades. O processo usa o EventBridge para publicar descobertas dos serviços de relatórios de segurança da AWS por meio de um destino de API da AWS.

Depois de concluir essas etapas, você verá novas vulnerabilidades detectadas pelas ferramentas de segurança da AWS em sua conta New Relic em tempo real e poderá criar um painel de análise e ativar em problemas recém-detectados.

Você também pode importar descobertas do AWS GuardDuty e Inspector e visualizá-las por meio de painel personalizado ou consulta usando NRDB.

Pré-requisitos

Para enviar dados de segurança da AWS para o New Relic:

Crie um destino de API para ingestão

Criar destino de API

  1. Na interface da AWS, navegue até EventBridge > Integrations > API destinations > Create API destination.

  2. Preencha o prompt.

  3. Construa seu endpoint usando o padrão abaixo e insira-o no endpoint de destino da API:

    https://security-ingest-processor.service.newrelic.com/v1/security/webhooks/awssecurityhub?Api-Key=NEW_RELIC_LICENSE_KEY

    Importante

    Use o endpoint da UE se estiver usando uma chave de licença da UE: https://security-ingest-processor.service.eu.newrelic.com/v1/security/webhooks/awssecurityhub?Api-Key=NEW_RELIC_LICENSE_KEY

  4. Selecione POST como método HTTP.

  5. Selecione Create a new connection.

Crie uma nova conexão

  1. Preencha os campos no novo prompt.

  2. Para

    Destination

    selecione

    Other

    .

  3. Para

    Authorization type

    selecione

    API Key

    .

  4. Para

    API Key Name

    digite Api-Key e cole sua New Relic

    como o valor.

Crie uma regra do EventBridge

Depois de criar um destino de API para ingestão, crie uma regra Eventbridge para encaminhar eventos relacionados à segurança para um destino de API para ingestão do New Relic.

Definir detalhes da regra

  1. Na interface da AWS, navegue até

    EventBridge > Rules > Create Rule

    .

  2. Insira um nome no campo de nome, como SecurityEvent_NewRelicSIP_EventForwarder_Rule.

  3. Insira uma descrição, como Forwards Security Hub, GuardDuty, and Inspector events to the New Relic Security Ingest Processor (SIP).

  4. Para barramento de eventos, selecione default.

  5. Para tipo de regra, selecione Rule with an event pattern.

  6. Selecione

    Next

    .

Construir padrão de evento

  1. No novo painel, selecione AWS events or EventBridge partner events como origem do evento.

  2. Opcional: escolha qualquer evento de amostra do Security Hub na dropdown para testar sua regra.

  3. Para o padrão de evento, entre no painel de seleção de padrões personalizados e insira um padrão. Por exemplo, o padrão abaixo corresponde ao evento do Security Hub, Guard Duty e Inspector:

    {
    "detail-type": [
    {
    "prefix": "Security Hub"
    },
    {
    "prefix": "GuardDuty Finding"
    },
    {
    "prefix": "Inspector2"
    }
    ]
    }

Selecione o destino da API como destino da regra

  1. Para

    Target types

    , selecione

    EventBridge API destination

    .

  2. Para

    API destination

    , selecione

    Use an existing API destination

    .

  3. Usando o dropdown, selecione o destino da API que você criou na etapa 1.

  4. Para função de execução, selecione

    Create a new role for this specific resource

    .

Configurar tag (opcional)

Configure sua tag conforme necessário.

Revise e crie

Revise todas as suas seleções e faça as alterações necessárias.

Revisão no NRDB

Para revisar o log ingerido por meio do AWS evento Bridge, você pode usar a seguinte consulta NRQL:

FROM Vulnerability SELECT * WHERE source LIKE 'AWS%' SINCE 3 MONTHS AGO

Observe que os resultados do GuardDuty e do Inspector serão exibidos apenas desta forma, enquanto as vulnerabilidades do SecurityHub serão visíveis no Gerenciamento de vulnerabilidades da New Relic (se disponível).

Copyright © 2024 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.