Neuerungen in früheren Versionen von QRadar Cloud Visibility

Falls Sie ein Release verpasst haben, sehen Sie sich eine Liste der Funktionen aus früheren Versionen von IBM® QRadar® Cloud Visibilityan.

Version 1.5.0

  • Die Links der Seite 'Guide' für QRadar zu AWS und QRadar zu Azure Marketplace-Websites wurden aktualisiert.
  • Aktualisierte Pakete mit bekannten Schwachstellen.

Version 1.4.4

  • Der Filter Regelgruppen und Regeln auf den Registerkarten des Dashboards wurde aktualisiert.
  • Auf der Seite 'Leitfaden' wurde die Funktion zum Installieren der neuesten Inhaltserweiterungen aus IBM Security App Exchange hinzugefügt, die sich auf Cloudumgebungen beziehen.
  • Die Standardbenutzerfunktionen wurden aus der Integration von Amazon AWS entfernt. In Version 4.0.0 der Inhaltserweiterung IBM Security QRadar Custom Properties for Amazon AWS wurden die Referenzsets für Standardbenutzer entfernt. Die folgenden Funktionen wurden in QRadar Cloud Visibility 1.4.4:
    • Registerkarte Standardbenutzer auf der Seite AWS Utilities und zugehörige Servicezuordnungen
    • Die Anforderung für iam:ListUsers während der Einrichtung des Amazon-Kontos AWS
  • Aktualisierte Pakete mit bekannten Schwachstellen.

Version 1.4.3

  • Die Regionen eu-south-1 und af-south-1 für Amazon AWS wurden hinzugefügt.
  • Es wurde ein Problem behoben, bei dem die App nicht in einer Air-Gap-Umgebung installiert werden konnte.

Version 1.4.2

  • Der AWS-Assistent kann jetzt das JSON der Assume Role Policy parsen, wenn die Liste innerhalb einer Ressourceneigenschaft verwendet wird.
  • Die Seite Guide wurde erweitert, indem mehr Protokollquellentypen in den AWS- und Azure-Gruppen dokumentiert werden.
  • Dieses Release enthält eine interne Aktivierung für Red Hat Universal Base Images (UBI). Weitere Informationen finden Sie unter QRadar: Applications, CentOS 6 und Python 2 End of Support (https://www.ibm.com/support/pages/node/6356547).

Version 1.4.1

Dashboard-Konfigurationsverbesserungen

Es wurde die Möglichkeit hinzugefügt, das maximale Alter von Ereignissen für die erste Ereignisabfrage eines Angriffs in der Dashboardkonfiguration auszuwählen. Weitere Informationen finden Sie unter Cloud-Service-Provider für die Kommunikation mit QRadar Cloud Visibility konfigurieren.

VPC-Datenflussverbesserungen

Wenn Sie über lange Listen von Anwendungen oder Protokollen auf der Seite VPC-Datenflussprotokolle verfügen, können Sie die Listen auf einmal auswählen oder abwählen, um Zeit und Aufwand zu sparen. Weitere Informationen finden Sie unter Visualisierung des VPC-Datenflussprotokolls filtern.

Amazon AWS-Protokollquellenänderungen

Die Standardprotokollquellentypen, die von den AWS-Dashboards berücksichtigt werden, umfassen jetzt Universal DSM, wenn es sich bei dem Protokolltyp um Amazon AWS S3 REST API oder Amazon Web Services handelt. Weitere Informationen zu diesen Protokolltypen finden Sie unter Amazon AWS S3 REST-API-Protokollkonfigurationsoptionen und Amazon Web Services -Protokollkonfigurationsoptionen.

Verbesserungen der Benutzerfreundlichkeit

Dieses Release enthält die folgenden Verbesserungen der Benutzerfreundlichkeit:
  • Es wurde mehr Klarheit für einige UI-Nachrichten hinzugefügt.
  • Verbesserte Vorgehensweise zum Entfernen von Dashboardabfragen aus QRadar.
  • Verbesserungen der Benutzerfreundlichkeit im Konfigurationsassistenten.
  • Verbesserte Leistung auf der Seite VPC-Datenflussprotokolle.

Version 1.4.0

Allgemeines Dashboard für alle Cloud-Verstöße

Das Dashboard All Cloud Offenses Overview unterstützt Sicherheitsanalysten bei der Darstellung möglicher Verstöße im Zusammenhang mit der Cloud und kann auf verschiedene Weise organisiert werden, um Ihren Anforderungen gerecht zu werden. Das Dashboard zeigt Daten zu allen offenen Verstößen in den folgenden Diagrammen an:
  • Top-Angriffskategorien
  • Häufigste Protokollquellentypen
  • Gesamtzahl der Verstöße nach MITRE-Taktik und -Regel
  • Schwerwiegendste Angriffe
  • Neueste Angriffe
Dashboard 'Alle Cloud-Angriffe'

Weitere Informationen finden Sie unter Visualisierung von Cloud-Angriffsdaten.

Handbuch zur Cloud-Integration

Das Handbuch bietet einen Überblick über die Cloudintegrationen, die von QRadar unterstützt werden und die derzeit installiert sind. Sehen Sie, welche anderen Cloudplattformkomponenten Sie installieren können, um Einblick in potenzielle Angriffe in Amazon Web Services, Microsoft Azureund IBM Cloud®zu erhalten. Konfigurieren Sie Protokollquellen und installieren Sie alle cloudbezogenen Inhaltserweiterungen, die für Ihre Cloudplattformen relevant sind. Greifen Sie über das Navigationsmenü auf das Handbuch zu.
Abb. 1. Handbuch zur Cloud-Integration
Handbuch zur Cloud-Integration

Dem Dashboard wurde das neue Diagramm "Total offenses by MITRE tactic and rule" (Gesamtzahl der Verstöße nach MITRE-Taktik und -Regel) hinzugefügt

In jeder Leiste des Diagramms wird die Anzahl der Verstöße pro MITRE-Taktik und pro Regel angezeigt. Klicken Sie auf den jeweiligen Abschnitt, um weitere Einzelheiten anzuzeigen. Dieses Diagramm ist nur verfügbar, wenn IBM QRadar Use Case Manager installiert ist.
Diagramm mit der Gesamtzahl der Angriffe, die MITRE-Taktiken und -Regeln zugeordnet sind

Unterstützung für die Auswahl mehrerer Regionen in der Amazon AWS-Konfiguration wurde hinzugefügt

Die Ressourcen von Amazon-Cloud-Computing befinden sich an Standorten auf der ganzen Welt. Wenn Sie also Ihre Ressourcen anzeigen, werden nur die Ressourcen der von Ihren angegebenen Region angezeigt. Sie befinden sich beispielsweise in der US-Region, benötigen aber die AWS-Ressourcen aus asiatisch-pazifischen oder afrikanischen Regionen. Weitere Informationen finden Sie unter Amazon AWS -Kontokonfiguration in QRadar Cloud Visibility aktualisieren.

Unterstützung zum Hinzufügen mehrerer ARNs für die Richtlinie zur Annahme der Rolle wurde der Amazon AWS-Konfiguration hinzugefügt

Sie können einem IAM-Benutzer, einer Rolle oder Gruppe bis zu 10 verwaltete Richtlinien hinzufügen. Zuvor wurde nur eine Richtlinie pro AWS-Konto unterstützt, wodurch die Anzahl der Konten begrenzt war, die Sie anzeigen konnten. Weitere Informationen finden Sie unter Amazon AWS -Kontokonfiguration in QRadar Cloud Visibility aktualisieren.

Lesen Sie den Blogartikel zum neuen Release (https://community.ibm.com/community/user/security/blogs/korinne-alpers/2020/08/31/new-qradar-cloud-visibility-release-on-ibm-app-exc).

Version 1.3.0

  • Die Integration mit Amazon AWS Security Hub wurde hinzugefügt. Angriffe, die sich auf AWS -Protokollquellen in QRadar beziehen, können an AWS Security Hub gesendet werden, damit sie zusammen mit Amazon GuardDuty -Ergebnissen angezeigt und analysiert werden. Weitere Informationen finden Sie unter AWS Security Hub integration.
  • Die hinzugefügte Integration in Amazon Detective können IP-Adressen, AWS-Konten, EC2-Instanzen und Amazon GuardDuty-Ergebnisse weiter untersucht werden. Weitere Informationen finden Sie unter Integration von Amazon Detective.
  • Es wurden Erweiterungen zur Verbesserung des Workflows in Dashboards implementiert:
    • Es kann jetzt nach Anfangsdatum des Verstoßes und nach Protokollquellen und Protokollquellentypen gefiltert werden
    • Es wurde eine Funktion zur Konfiguration von Protokollquellentypen und Protokollquellen hinzugefügt, die für das Dashboard 'Offense' relevant sind.
  • Die Dienstprogramme für die Konfiguration von AWS -Services für QRadarsind verbessert:
  • Es wurden neue Protokollquellenberechtigungen für die Unterstützung neuer Amazon AWS-Protokollquellentypen hinzugefügt.
  • Der neu gestaltete Konfigurationsassistent enthält jetzt Registerkarten für jeden Cloud-Service-Provider, wodurch die Konfiguration der App vereinfacht wird.
  • Die App erkennt automatisch, wenn eine neuere Version über die App IBM QRadar Hub oder den IBM Security App Exchange verfügbar ist, so dass es einfacher ist, mit den neuesten Funktionen der App Schritt zu halten.

Version 1.2.0

  • Es wurde ein Setup-Assistent hinzugefügt, um die Einrichtung eigener AWS-Konten für die App zu vereinfachen.
  • Es wurden vier neue Dashboarddiagramme für AWS-Angriffe hinzugefügt:
    • Alle Konto-IDs nach Ausmaß
    • Alle Konto-IDs nach zugehöriger Regel
    • Alle Ressourcen nach Ausmaß
    • Alle Ressourcen nach zugehöriger Regel
  • Auf der Registerkarte CloudTrail Log Sources (CloudTrail-Protokollquellen) wurden AWS CloudTrail-Benachrichtigungen hinzugefügt.
  • Es wurde die Möglichkeit hinzugefügt, Protokollquellen in der App anzuzeigen, zu bearbeiten und zu löschen, sodass keine Verbindung zur IBM QRadar -Konsole hergestellt werden muss.
  • Es wurde eine Visualisierung von Amazon VPC-Datenflussprotokollen hinzugefügt.
    QRadar on Cloud: VPC-Abläufe werden in IBM QRadar on Cloudnicht unterstützt.

Version 1.1.0

  • Die Validierung der kontenübergreifenden AWS -Konfiguration wurde verbessert (Benutzer müssen die Richtlinien-JSON in AWSaktualisieren).
  • Es wurden Proxy-Konfigurationseinstellungen hinzugefügt.
  • In der Seitenleiste sind jetzt erweiterte Filter verfügbar.