Amazon AWS Security Hub
IBM QRadar DSM for Amazon AWS Security Hub erfasst Ereignisse aus der Protokollgruppe AWS CloudWatch des Amazon-Service CloudWatch .
Führen Sie die folgenden Schritte aus, um Amazon AWS Security Hub mit QRadarzu integrieren:
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neuesten Versionen der RPMs von der IBM®-Support-Website (https://www.ibm.com/support) herunter.
- Allgemeines DSM-RPM
- Protocol Common RPM
- Protokoll-RPM für Amazon Web Services
- Amazon AWS Security Hub DSM-RPM
- Erstellen und konfigurieren Sie eine Amazon EventBridge -Regel, um Ereignisse aus der Protokollgruppe AWS Security Hub an AWS CloudWatch zu senden. Weitere Informationen finden Sie unter EventBridge -Regel zum Senden von Ereignissen erstellen.
- Erstellen Sie einen IAM-Benutzer (Identity and Access) in der Amazon AWS -Benutzerschnittstelle, wenn Sie das Protokoll Amazon Web Services verwenden. Weitere Informationen finden Sie unter Creating an Identity and Access (IAM) user in der AWS Management Console.
- Fügen Sie eine Amazon AWS Security Hub-Protokollquelle in QRadar Consolehinzu. Weitere Informationen finden Sie unter Amazon Web Services -Protokollquellenparameter für Amazon AWS Security Hub.