はじめに 本記事では、Cloud One File Storage Security(以下、C1FSS)で不正なファイルを検出した際に、AWS Security Hub経由でメール通知を行う方法について解説します。 C1FSSの導入は、AWS CloudFormationテンプレートが提供されているため、比較的容易に構築できます。 引用元 ファイルがスキャンされると、スキャン用S3バケット内のオブジェクトのタグに検出結果(正常または不正)が記録されます。 詳細な処理の流れは、以下のドキュメントにまとめられています。 本記事では、上記の基本構成に加えて、不正なファイルを検出した際に検出結果をAWS Security Hubに送信し、Amazon EventBridgeルール経由でメール通知する仕組みの導入方法を解説します。 本システムの構成は以下の通りです スキャン用S3バケットでファイルの