AWS Security Hub検索の取得をスケジュール
検出結果データを取得し、プロファイルの基準に一致する AWS Security Hub 検出結果を取り込むスケジュールを設定します。
始める前に
必要なロール:sn_sni.admin
このタスクについて
ポーリング間隔は、各プロファイルで個別に設定されます。ポーリング間隔が異なると、 AWS Security Hub 所見統合のパフォーマンスに影響する可能性があります。スケジュールを設定するときは、インシデントの緊急度とシステム負荷のバランスを取るように計画してください。すべてのプロファイルに 1 分のデフォルト値が設定されています。この設定は、インシデントの緊急度とシステムの予想される負荷に基づいて変更できます。
特定のポーリング間隔でインシデントに追加されたアラートは処理されてから、 AWS Security Hub アラート関連リストとコメントに追加されます。