GuardDuty
Parny | AWS GuardDuty Entegrasyon Kılavuzu
Parny, GuardDuty alarmları ile doğrudan entegrasyonu destekler. GuardDuty, potansiyel sorunları tespit etmek ve önlemek için alarm oluşturabilen bir ağ ve sistem izleme aracıdır. Bu belgede, GuardDuty'de oluşturulan alarmların Parny kullanarak bir webhook'a nasıl yönlendirileceği açıklanmaktadır.
Parny Ayarları
Parny arayüzüne gidin.
Organizasyonunuzun "Hizmetler" bölümüne gidin.
Sağ üst köşedeki "Yeni Hizmetler" seçeneğine tıklayın.
İlgili hizmet adını girin.
Hizmet Adı Kullanımı: Buradaki hizmet adı yapının bağımsızıdır ve organizasyonun tercihlerine göre seçilebilir.
Entegrasyonlar listesinden GuardDuty'i seçin.
"Ekle"ye tıklayın.
Hizmet oluşturulduktan sonra aşağıdaki ekran görünecektir.

Artık hizmetinizin token bölümüne tıklayıp GuardDuty Webhook URL'nizi kopyalayabilirsiniz.
AWS GuardDuty Yapılandırması
Bu bölümde, "AWS EventBridge'de Kural Oluşturma" ve "Alarmları Yönlendirme" konusunda sizi bilgilendireceğiz.
Adım 1: AWS EventBridge'de Kural Oluşturma
AWS Yönetim Konsolu'na giriş yapın ve Amazon EventBridge konsolunu https://console.aws.amazon.com/events/ adresinde açın.
Soldaki navigasyon panelinde, "Olay otobüsleri" üzerine tıklayın.
Kural oluşturmak istediğiniz olay otobüsünü seçin veya gerekirse yeni bir olay otobüsü oluşturun.
"Kural oluştur" butonuna tıklayın.

Kural için bir ad ve açıklama sağlayın.
"Deseni tanımla" bölümünde, "Olay deseni"ni seçin.

"Hizmet tarafından ön tanımlanmış desen" seçin.
Hizmet sağlayıcısı olarak "AWS"'yi seçin.
Hizmet adı olarak "GuardDuty"'yi seçin.
Alarm tetiklemek istediğiniz belirli olay türünü seçin, örneğin "Bulgu".
Kuralı oluşturmak için "Kaydet"e tıklayın.
Adım 2: Alarmları Yönlendirme
Yeni oluşturduğunuz kuralın "Hedefleri seç" bölümünde, "Hedef ekle"ye tıklayın.
Hedef türünü seçin ve eğer api hedefi yoksa, bir tane oluşturun.
"API hedef uç noktası"nı yazın, bu Parny API URL'sidir, Parny ayarları adımında yer alan ve Parny portalında aldığınız hizmet tokeninizi içerir. Ardından "HTTP metodu" olarak POST'yi seçin.

Daha sonra hedef bölümünü diğerleri olarak seçin ve yetkilendirme türünü tanımlayın. Sonrasında yürütme rolünü seçin.
Opsiyonel olarak etiketler eklenebilir, sonraki adımda hedefinizi gözden geçirin ve "kaydet" butonuna tıklayın.
Bu ayarlarla, AWS GuardDuty alarmlarınız Parny'ye iletilerek, bunları organizasyonunuzun Parny arayüzünde diğer alarmlarınızla birlikte yönetmenizi sağlar.
Bu diğer entegrasyonlara göz atın
Tercih ettiğiniz araçları baştan sona birleşik çalışma için sorunsuz bir şekilde kullanın.