Anforderungen an die URL der Firewall für Amazon AWS

Wenn sich Ihre IBM® QRadar® -Konsole hinter einer eingeschränkten Firewall befindet, müssen Sie Datenverkehr zu bestimmten Amazon AWS -URLs zulassen, sodass Sie alle Funktionen von IBM QRadar Cloud Visibilitynutzen können.

Während der Konfiguration versucht QRadar Cloud Visibility nur eine Verbindung zu den Endpunkten iam.amazonaws.com und sts.amazonaws.com herzustellen. Nach Abschluss der IAM-Konfiguration versucht QRadar Cloud Visibility , eine Verbindung zu den anderen Serviceendpunkten herzustellen.

Minimale Serviceendpunkte, die durch Ihre Firewall zulässig sind

Der Datenverkehr muss mindestens durch die folgenden Serviceendpunkte zulässig sein:
  • iam.amazonaws.com
  • sts.amazonaws.com
  • s3.amazonaws.com
  • cloudtrail.{region}.amazonaws.com
  • ec2.{region}.amazonaws.com
  • sns.{region}.amazonaws.com
  • sqs.{region}.amazonaws.com
  • logs.{region}.amazonaws.com
  • securityhub.{region}.amazonaws.com
Für Serviceendpunkte, bei denen die {region} im Namen enthalten ist, ersetzen Sie {region} durch die entsprechenden Werte aus der folgenden Liste:
  • ap-northeast-1
  • ap-northeast-2
  • ap-northeast-3
  • ap-south-1
  • ap-southeast-1
  • ap-southeast-2
  • ca-central-1
  • eu-central-1
  • eu-north-1
  • eu-west-1
  • eu-west-2
  • eu-west-3
  • sa-east-1
  • us-east-1
  • us-east-2
  • us-west-1
  • us-west-2
Für den Service CloudTrail versucht QRadar Cloud Visibility beispielsweise, eine Verbindung zu den Endpunkten in der folgenden Liste herzustellen.
  • cloudtrail.us-east-1.amazonaws.com
  • cloudtrail.us-east-2.amazonaws.com
  • cloudtrail.us-west-1.amazonaws.com
  • cloudtrail.us-west-2.amazonaws.com

AWS-Endpunkte, die Funktionen zugeordnet sind

In der folgenden Tabelle sind die AWS -Servicenamen und -Endpunkte den Funktionen in QRadar Cloud Visibilityzugeordnet.

Name des AWS-Service Serviceendpunkte Funktionen
AWS Identity and Access Management iam.amazonaws.com Authentifizierung für alle AWS-Services, die in dieser Tabelle aufgelistet sind.

Assisten für Zugriffsberechtigungen auf AWS-Ressourcen

Bewährte Verfahren für IAM

AWS Security Token Service sts.amazonaws.com

Für die Annahme von Rollen in mehreren AWS-Konten (Authentifizierung für alle AWS-Services, die in dieser Tabelle aufgeführt sind)

Assisten für Zugriffsberechtigungen auf AWS-Ressourcen

AWS CloudTrail

cloudtrail.us-east-2.amazonaws.com

cloudtrail.us-east-1.amazonaws.com

cloudtrail.us-west-1.amazonaws.com

cloudtrail.us-west-2.amazonaws.com

cloudtrail.ap-east-1.amazonaws.com

cloudtrail.ap-south-1.amazonaws.com

cloudtrail.ap-northeast-3.amazonaws.com

cloudtrail.ap-northeast-2.amazonaws.com

cloudtrail.ap-southeast-1.amazonaws.com

cloudtrail.ap-southeast-2.amazonaws.com

cloudtrail.ap-northeast-1.amazonaws.com

cloudtrail.ca-central-1.amazonaws.com

cloudtrail.eu-central-1.amazonaws.com

cloudtrail.eu-west-1.amazonaws.com

cloudtrail.eu-west-2.amazonaws.com

cloudtrail.eu-west-3.amazonaws.com

cloudtrail.eu-north-1.amazonaws.com

cloudtrail.me-south-1.amazonaws.com

cloudtrail.sa-east-1.amazonaws.com

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > CloudTrail -Protokolle
Amazon Simple Storage Service s3.amazonaws.com Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > CloudTrail -Protokolle

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > VPC Flow Logs

Amazon Simple Notification Service sns.us-east-2.amazonaws.com

sns.us-east-1.amazonaws.com

sns.us-west-1.amazonaws.com

sns.us-west-2.amazonaws.com

sns.ap-east-1.amazonaws.com

sns.ap-south-1.amazonaws.com

sns.ap-northeast-3.amazonaws.com

sns.ap-northeast-2.amazonaws.com

sns.ap-southeast-1.amazonaws.com

sns.ap-southeast-2.amazonaws.com

sns.ap-northeast-1.amazonaws.com

sns.ca-central-1.amazonaws.com

sns.eu-central-1.amazonaws.com

sns.eu-west-1.amazonaws.com

sns.eu-west-2.amazonaws.com

sns.eu-west-3.amazonaws.com

sns.eu-north-1.amazonaws.com

sns.me-south-1.amazonaws.com

sns.sa-east-1.amazonaws.com

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > CloudTrail -Protokolle

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > VPC Flow Logs

Amazon CloudWatch Logs logs.us-east-2.amazonaws.com

logs.us-east-1.amazonaws.com

logs.us-west-1.amazonaws.com

logs.us-west-2.amazonaws.com

logs.ap-east-1.amazonaws.com

logs.ap-south-1.amazonaws.com

logs.ap-northeast-3.amazonaws.com

logs.ap-northeast-2.amazonaws.com

logs.ap-southeast-1.amazonaws.com

logs.ap-southeast-2.amazonaws.com

logs.ap-northeast-1.amazonaws.com

logs.ca-central-1.amazonaws.com

logs.eu-central-1.amazonaws.com

logs.eu-west-1.amazonaws.com

logs.eu-west-2.amazonaws.com

logs.eu-west-3.amazonaws.com

logs.eu-north-1.amazonaws.com

logs.me-south-1.amazonaws.com

logs.sa-east-1.amazonaws.com

Dienstprogramme zur Konfiguration der AWS -Services für QRadar > Protokollquellen > GuardDuty -Protokolle

Amazon Elastic Compute Cloud

Amazon Virtual Private Cloud

ec2.us-east-2.amazonaws.com

ec2.us-east-1.amazonaws.com

ec2.us-west-1.amazonaws.com

ec2.us-west-2.amazonaws.com

ec2.ap-east-1.amazonaws.com

ec2.ap-south-1.amazonaws.com

ec2.ap-northeast-3.amazonaws.com

ec2.ap-northeast-2.amazonaws.com

ec2.ap-southeast-1.amazonaws.com

ec2.ap-southeast-2.amazonaws.com

ec2.ap-northeast-1.amazonaws.com

ec2.ca-central-1.amazonaws.com

ec2.eu-central-1.amazonaws.com

ec2.eu-west-1.amazonaws.com

ec2.eu-west-2.amazonaws.com

ec2.eu-west-3.amazonaws.com

ec2.eu-north-1.amazonaws.com

ec2.me-south-1.amazonaws.com

ec2.sa-east-1.amazonaws.com

VPC-Datenflussprotokolle

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > VPC Flow Logs

Dienstprogramme zur Konfiguration von AWS -Services für QRadar > Netzhierarchie

AWS Security Hub securityhub.us-east-2.amazonaws.com

securityhub.us-east-1.amazonaws.com

securityhub.us-west-1.amazonaws.com

securityhub.us-west-2.amazonaws.com

securityhub.ap-east-1.amazonaws.com

securityhub.ap-south-1.amazonaws.com

securityhub.ap-northeast-2.amazonaws.com

securityhub.ap-southeast-1.amazonaws.com

securityhub.ap-southeast-2.amazonaws.com

securityhub.ap-northeast-1.amazonaws.com

securityhub.ca-central-1.amazonaws.com

securityhub.eu-central-1.amazonaws.com

securityhub.eu-west-1.amazonaws.com

securityhub.eu-west-2.amazonaws.com

securityhub.eu-west-3.amazonaws.com

securityhub.eu-north-1.amazonaws.com

securityhub.me-south-1.amazonaws.com

securityhub.sa-east-1.amazonaws.com

AWS Angriffsübersicht > Senden an AWS Security Hub

Amazon-Serviceendpunkte für die Regierung der Vereinigten Staaten

Name des AWS-Service Serviceendpunkte Funktionen
AWS Identity and Access Management iam.us-gov.amazonaws.com Authentifizierung für alle AWS-Services, die in dieser Tabelle aufgelistet sind.

Assisten für Zugriffsberechtigungen auf AWS-Ressourcen

Bewährte Verfahren für IAM

AWS Security Token Service sts.us-gov-east-1.amazonaws.com

sts.us-gov-west-1.amazonaws.com

Für die Annahme von Rollen in mehreren AWS-Konten (Authentifizierung für alle AWS-Services, die in dieser Tabelle aufgeführt sind)

Assisten für Zugriffsberechtigungen auf AWS-Ressourcen

AWS CloudTrail cloudtrail.us-gov-east-1.amazonaws.com

cloudtrail.us-gov-west-1.amazonaws.com

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > CloudTrail -Protokolle
Amazon Simple Storage Service s3.us-gov-west-1.amazoneaws.com

s3.us-gov-east-1.amazonaws.com

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > CloudTrail -Protokolle

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > VPC Flow Logs

Amazon Simple Notification Service sns.us-gov-east-1.amazonaws.com

sns.us-gov-west-1.amazonaws.com

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > CloudTrail -Protokolle

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > VPC Flow Logs

Amazon CloudWatch Logs logs.us-gov-east-1.amazonaws.com

logs.us-gov-west-1.amazonaws.com

Dienstprogramme zur Konfiguration der AWS -Services für QRadar > Protokollquellen > GuardDuty -Protokolle
Amazon Elastic Compute Cloud

Amazon Virtual Private Cloud

ec2.us-gov-east-1.amazonaws.com

ec2.us-gov-west-1.amazonaws.com

VPC-Datenflussprotokolle

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > VPC Flow Logs

Dienstprogramme zur Konfiguration von AWS -Services für QRadar > Netzhierarchie

AWS Security Hub Service unter AWS GovCloud noch nicht verfügbar  

Serviceendpunkte für die chinesische Regierung

Name des AWS-Service Serviceendpunkte Funktionen
AWS Identity and Access Management iam.cn-north-1.amazonaws.com.cn Authentifizierung für alle AWS-Services, die in dieser Tabelle aufgelistet sind.

Assisten für Zugriffsberechtigungen auf AWS-Ressourcen

Bewährte Verfahren für IAM

AWS Security Token Service sts.cn-north-1.amazonaws.cn

sts.cn-northwest-1.amazonaws.cn

Für die Annahme von Rollen in mehreren AWS-Konten (Authentifizierung für alle AWS-Services, die in dieser Tabelle aufgeführt sind)

Assisten für Zugriffsberechtigungen auf AWS-Ressourcen

AWS CloudTrail cloudtrail.cn-north-1.amazonaws.com.cn

cloudtrail.cn-northwest-1.amazonaws.com.cn

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > CloudTrail -Protokolle
Amazon Simple Storage Service s3.cn-north-1.amazonaws.com.cn

s3.cn-northwest-1.amazonaws.com.cn

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > CloudTrail -Protokolle

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > VPC Flow Logs

Amazon Simple Notification Service sns.cn-north-1.amazonaws.com.cn

sns.cn-northwest-1.amazonaws.com.cn

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > CloudTrail -Protokolle

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > VPC Flow Logs

Amazon CloudWatch Logs logs.cn-north-1.amazonaws.com.cn

logs.cn-northwest-1.amazonaws.com.cn

Dienstprogramme zur Konfiguration der AWS -Services für QRadar > Protokollquellen > GuardDuty -Protokolle
Amazon Elastic Compute Cloud

Amazon Virtual Private Cloud

ec2.cn-north-1.amazonaws.com.cn

ec2.cn-northwest-1.amazonaws.com.cn

VPC-Datenflussprotokolle

Dienstprogramme für die Konfiguration von AWS -Services für QRadar > Protokollquellen > VPC Flow Logs

Dienstprogramme zur Konfiguration von AWS -Services für QRadar > Netzhierarchie

AWS Security Hub Service ist in China noch nicht verfügbar