Amazon AWS Security Hub

IBM QRadar DSM for Amazon AWS Security Hub erfasst Ereignisse aus der Protokollgruppe AWS CloudWatch des Amazon-Service CloudWatch .

Führen Sie die folgenden Schritte aus, um Amazon AWS Security Hub mit QRadarzu integrieren:
  1. Wenn keine automatischen Updates aktiviert sind, laden Sie die neuesten Versionen der RPMs von der IBM®-Support-Website (https://www.ibm.com/support) herunter.
    • Allgemeines DSM-RPM
    • Protocol Common RPM
    • Protokoll-RPM für Amazon Web Services
    • Amazon AWS Security Hub DSM-RPM
  2. Erstellen und konfigurieren Sie eine Amazon EventBridge -Regel, um Ereignisse aus der Protokollgruppe AWS Security Hub an AWS CloudWatch zu senden. Weitere Informationen finden Sie unter EventBridge -Regel zum Senden von Ereignissen erstellen.
  3. Erstellen Sie einen IAM-Benutzer (Identity and Access) in der Amazon AWS -Benutzerschnittstelle, wenn Sie das Protokoll Amazon Web Services verwenden. Weitere Informationen finden Sie unter Creating an Identity and Access (IAM) user in der AWS Management Console.
  4. Fügen Sie eine Amazon AWS Security Hub-Protokollquelle in QRadar Consolehinzu. Weitere Informationen finden Sie unter Amazon Web Services -Protokollquellenparameter für Amazon AWS Security Hub.