Comment puis-je vérifier les résultats de la politique des groupes de sécurité de Firewall Manager à l'aide de Security Hub ?

Lecture de 3 minute(s)
0

Je souhaite savoir comment vérifier les résultats de ma politique de groupe de sécurité AWS Firewall Manager à l'aide d'AWS Security Hub.

Brève description

Firewall Manager crée des résultats pour les ressources qui ne sont pas conformes aux attaques détectées, puis envoie les résultats à Security Hub. Firewall Manager est intégré à Security Hub pour recevoir les résultats des politiques des groupes de sécurité, notamment :

**Remarque :**Si vous utilisez déjà Firewall Manager, Security Hub active automatiquement cette intégration. Aucune action supplémentaire n'est requise pour commencer à recevoir les résultats de Firewall Manager.

Résolution

Pour afficher les types de recherche des groupes de sécurité de Firewall Manager dans Security Hub, procédez comme suit :

Filtrage à l'aide des résultats

  1. Ouvrez la console Security Hub dans la même Région que celle où la politique du groupe de sécurité a été créée.
  2. Dans le volet de navigation, choisissez Sécurité.
  3. Choisissez Ajouter un filtre. Le menu des filtres s'ouvre.
  4. Dans le menu déroulant du filtre, sélectionnez Nom du produit .
  5. Sous Nom du produit, choisissez le menu déroulant de l'opérateur, puis choisissez est.
  6. Entrez la valeur en tant que Gestionnaire de pare-feu, puis choisissez Appliquer. **Remarque :**Les valeurs de recherche distinguent les majuscules des minuscules.

Filtrage avec intégrations

  1. Ouvrez la console Security Hub dans la même Région que celle où la politique du groupe de sécurité a été créée.
  2. Dans le volet de navigation, choisissez Intégrations.
  3. Dans le volet de recherche des intégrations, saisissez Firewall Manager. Si vous utilisez déjà Firewall Manager, l'état de cette intégration doit afficher Acceptation des résultats. **Remarque :**Les valeurs de recherche distinguent les majuscules des minuscules.
  4. Choisissez Voir les résultats.

(Facultatif) Désactivation de l'intégration

Si vous souhaitez désactiver l'intégration des résultats de Firewall Manager à Security Hub, procédez comme suit :

  1. Ouvrez la console Security Hub.
  2. Dans le volet de navigation, choisissez Intégrations.
  3. Dans le volet de recherche des intégrations, saisissez Firewall Manager.
  4. Choisissez Arrêter d'accepter les résultats, acceptez l'accord Je veux arrêter d'accepter les résultats, puis choisissez Arrêter d'accepter les résultats.

Pour plus d'informations, consultez les sections Résultats du Firewall Manager et Résultats du Security Hub.

Renseignements connexes

Comment puis-je utiliser Security Hub pour surveiller les problèmes de sécurité de mon environnement AWS ?

Comment configurer AWS Firewall Manager pour mon compte AWS ?

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a 10 mois