スキップしてコンテンツを表示

GuardDuty にてEC2に対して検知した内容をCloudWatchアラートで通知する方法が知りたいです

0

具体的な例を挙げて質問させてください。

GuardDuty のランタイムモニタリングにて、EC2内で「CryptoCurrency:Runtime/BitcoinTool.B!DNS」に該当するアクションを行いました。 GuardDuty では検知されているため「検知結果」に表示されていますが、この内容(一部でも可)を、 CloudWatch のアラームを経由してEメール通知を行いたいのですが、どのようなプロセスや手法を用いて設定を行うのかが理解できず、 ご教示いただきたく存じます。

1回答
0

以下のブログが参考になると思います。
GuardDutyで検知されたイベントをEventBridgeからAmazon SNS経由でメール送信するような仕組みが設定できます。
https://www.zead.co.jp/column/guardduty-ec2/

以下のドキュメントにEventBridgeルールの例が記載されています。
https://repost.aws/ja/knowledge-center/guardduty-eventbridge-sns-rule

エキスパート
回答済み 1年前

ログインしていません。 ログイン 回答を投稿する。

優れた回答とは、質問に明確に答え、建設的なフィードバックを提供し、質問者の専門分野におけるスキルの向上を促すものです。

関連するコンテンツ