当前位置: 首页 > news >正文

AWS GuardDuty邮件推送设置

问题

需要启用AWS GuardDuty邮件通知。

前提

已经启用AWS GuardDuty。

解决

AWS SNS

打开AWS SNS首页,开始创建主题:GuardDuty-Findings-Notifications-Topic。如下图:
开始创建GuardDuty调查主题
接下来,直接创建主题即可,如下图:
创建SNS主题
创建完成SNS主题后,点击创建订阅,使用自己的email地址订阅这个SNS主题。

AWS EventBridge

开始创建事件规则,如下图:
开始创建事件规则
设置规则名称GuardDutyFindings-Rule,点击下一步,如下图:
设置规则名
选择GuardDuty模版设置,如下图:
选择GuardDuty Finding模版

设置针对中、高和关键GuardDuty发现创建警报,内容如下:

{"source": ["aws.guardduty"],"detail-type": ["GuardDuty Finding"],"detail": {"severity": [4,4.0,4.1,4.2,4.3,4.4,4.5,4.6,4.7,4.8,4.9,5,5.0,5.1,5.2,5.3,5.4,5.5,5.6,5.7,5.8,5.9,6,6.0,6.1,6.2,6.3,6.4,6.5,6.6,6.7,6.8,6.9,7,7.0,7.1,7.2,7.3,7.4,7.5,7.6,7.7,7.8,7.9,8,8.0,8.1,8.2,8.3,8.4,8.5,8.6,8.7,8.8,8.9,9,9.0,9.1,9.2,9.3,9.4,9.5,9.6,9.7,9.8,9.9,10,10.0]}
}

设置如下图,点击下一步:
设置针对中、高和关键发现创建警报
配置通知推送到SNS主题中,然后,开始配置邮件模版,如下图:
设置为SNS目标
在新弹出来的对话框中的目标输入转换器部分设置内容如下:

{"severity": "$.detail.severity","Account_ID": "$.detail.accountId","Finding_ID": "$.detail.id","Finding_Type": "$.detail.type","region": "$.region","Finding_description": "$.detail.description"
}

模板内容,如下:


"You have a severity <severity> GuardDuty finding type <Finding_Type> in the <region> Region."
"Finding Description:"
"<Finding_description>. "
"For more details open the GuardDuty console at https://console.amazonaws.cn/guardduty/home?region=<region>#/findings?search=id%3D<Finding_ID>"

注意这里需要使用aws中国云区的域名。
确认如下图:
设置邮件模板
下一步配置标签,如下图:
下一步
审核没问题之后,点击创建规则即可。

创建规则

总结

GuardDuty邮件告警,主要就是AWS EventBridge和AWS SNS的集成。

参考

  • How to Set Up Email Notifications for GuardDuty Findings
  • 使用 Amazon 处理 GuardDuty 调查结果 EventBridge
http://www.lryc.cn/news/572177.html

相关文章:

  • 刘波卸任OPPO法定代表人、经理等职务,段要辉“接棒”
  • C++ 互斥量
  • 【Python】python系列之函数作用域
  • 微信小程序获取指定元素,滚动页面到指定位置
  • Maven镜像
  • ssh配置sftp,实现上传下载文件
  • uni-app总结4-项目配置+HBuilder插件使用+uni插件使用
  • 正则表达式一些例子
  • 视频续播功能实现 - 断点续看从前端到 Spring Boot 后端
  • 【Bug:docker】--Docker同时部署Dify和RAGFlow出现错误
  • web3 浏览器注入 (如 MetaMask)
  • 无人机电调技术要点与突破解析!
  • 插值与模板字符串
  • 宇鹿家政服务系统小程序ThinkPHP+UniApp
  • Spring Boot 工程启动以后,我希望将数据库中已有的固定内容,打入到 Redis 缓存中,请问如何处理?
  • WEB安全--WAF的绕过思路
  • Flutter中FutureBuilder和StreamBuilder
  • 对gateway和nocas的理解
  • DeepSeek 助力 Vue3 开发:打造丝滑的日历(Calendar),日历_项目里程碑示例(CalendarView01_22)
  • 局域网即时通讯软件评测:4款支持私有化部署的通讯软件对比
  • 2025 Java EasyExcel 基于Excel模板填充数据 SpringBoot+Mybatis-Flex
  • el-image在表格中显示,弹出的预览图片被遮挡,如何解决
  • 【网络空间安全】数据安全
  • 蜻蜓Q系统的技术演进:从Laravel 6到Laravel 8的升级之路-优雅草卓伊凡
  • 时序数据库概念及IoTDB特性详解
  • 若依导出模板时设置动态excel下拉框(表连接的)
  • 企微CRM系统中的任务分配与效率提升技巧
  • Mac电脑 - Sublim Text 代码编辑器
  • 大数据基础学习指南:从核心概念到技术生态全景
  • 蓝牙物联网多个核心应用场景开发与应用细化分析