Checkliste für die Installation und Konfiguration von QRadar Cloud Visibility
Sie müssen Administrator sein, um IBM® QRadar® Cloud Visibilityinstallieren zu können. Verwenden Sie das IBM QRadar Extensions Management Tool oder die IBM QRadar Hub App, um das QRadar Cloud Visibility App-Archiv auf Ihrer QRadar Appliance zu installieren.
Bei der Installation von QRadar Cloud Visibility müssen Sie alle in der Prüfliste für die Installation angegebenen erforderlichen Tasks überprüfen und ausführen.
Überprüfen Sie die unterstützten Umgebungen. Siehe Unterstützte Umgebungen für QRadar Cloud Visibility.
Stellen Sie sicher, dass Sie über eine IBM ID verfügen. Wenn Sie über keinen verfügen, können Sie sich bei IBM Security App Exchange (https://apps.force.ibmcloud.com) anmelden.
Installieren Sie die Inhaltserweiterungen für die Cloud-Services, die Sie überwachen möchten. Sie können Angriffe über die AWS-, Microsoft Azure-und IBM Cloud-Services überwachen. Weitere Informationen finden Sie unter Inhaltserweiterungen zur Verwendung in QRadar Cloud Visibility installieren.
Installieren QRadar Cloud
Visibility. Siehe QRadar Cloud Visibility installieren.
Erstellen Sie einen Authentifizierungstoken. Siehe Token für autorisierten Service für QRadar Cloud Visibility erstellen.
Weisen Sie Benutzerberechtigungen zu. Siehe Benutzerfunktionen für QRadar Cloud Visibility zuweisen.
Fügen Sie Protokollquellentypen und Protokollquellen für Cloud-Service-Provider hinzu. Siehe Cloud-Service-Provider für die Kommunikation mit QRadar Cloud Visibility konfigurieren.
Im Handbuch zur Cloud-Integration finden Sie eine Übersicht über die Cloud-Integrationen, die von QRadar unterstützt werden und die derzeit installiert sind. Greifen Sie über das Navigationsmenü auf das Handbuch zu.
Wenn Sie Amazon AWS-Ressourcen überwachen, führen Sie die folgenden Tasks aus:
Installieren Sie RPMs, um die Funktionen auf der Registerkarte CloudTrail Log Source auf der Seite Dienstprogramme zu verwenden oder Amazon VPC-Datenflüsse zu visualisieren. Siehe c_Qapps_CSA_browsers.html#c_qapps_advisor_browsers__section_fhb_5kk_t2b.
Bei Bedarf verwenden Sie den Konfigurationsassistenten für die Einrichtung des kontenübergreifenden Amazon AWS-Zugriffs, aber Sie können das Dashboard 'AWS Offense' auch ohne die Einrichtung eines AWS-Kontos anzeigen. Weitere Informationen finden Sie unter Amazon AWS -Service für die Kommunikation mit QRadar Cloud Visibility konfigurieren.
Bei Bedarf konfigurieren Sie die Integration in AWS Security Hub. Weitere Informationen finden Sie unter Integration mit AWS Security Hub.
Bei Bedarf konfigurieren Sie die Integration in Amazon Detective. Siehe Integration mit Amazon Detective.
Falls erforderlich, fügen Sie eine angepasste Ereigniseigenschaft für "GuardDuty FindingIDs" hinzu. Weitere Informationen finden Sie unter Angepasste Ereigniseigenschaft für GuardDuty FindingID.
Konfigurieren Sie erweiterte AWS -Services für QRadar Cloud
Visibility, einschließlich Protokollquellen. Siehe Dienstprogramme für die Konfiguration von AWS -Services für QRadar Cloud Visibility.