Microsoft Azure -Service für die Kommunikation mit QRadar Cloud Visibility konfigurieren

Sie können Microsoft Azure für die Kommunikation mit der QRadar® Cloud Visibility -App konfigurieren, indem Sie relevante Protokollquellentypen und Protokollquellen hinzufügen, die QRadar Cloud Visibility überwachen muss.

Vorbereitende Schritte

Sie benötigen QRadar -Administratorberechtigungen, um die App konfigurieren zu können.

Führen Sie die Erstkonfiguration durch, bevor Sie den Service Microsoft Azure zur App hinzufügen. Siehe Cloud-Service-Provider für die Kommunikation mit QRadar Cloud Visibility konfigurieren.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Verwaltung auf Apps > Cloud Visibility > Konfiguration.
  2. Klicken Sie auf die Registerkarte Azure und wählen Sie das Kontrollkästchen Microsoft Azure -Dashboard aktivieren aus.
  3. Konfigurieren Sie die Protokollquellentypen und Protokollquellen für den Service so, dass die Angriffe aus den Ereignissen, die von den Protokollquellen aufgenommen werden, in den Diagrammen Angriffsübersicht angezeigt werden.
    Sie können bis zu 100 Protokollquellen und Protokollquellentypen einrichten. Sie können jeden Protokollquellentyp und jede Protokollquelle aus der Konfiguration entfernen.
  4. Klicken Sie auf Festlegen , um Ihre Änderungen zu speichern.