Dashboard 'All Cloud Offenses' konfigurieren
Sie können die Cloud-Verstöße in Ihre Umgebung in einem Übersichtsdashboard zusammenlegen, damit Analysten mögliche Verstöße im Zusammenhang mit der Cloud an einem Ort darstellen können. Fügen Sie die wichtigsten cloudbasierten Protokollquellen und Protokollquellentypen hinzu, die während der Konfiguration empfohlen werden, sowie alle anderen relevanten Protokollquellen und Protokollquellentypen.
Vorbereitende Schritte
Sie benötigen QRadar® -Administratorberechtigungen, um die App konfigurieren zu können.
Informationen zu dieser Task
Vorgehensweise
- Klicken Sie auf der Registerkarte Verwaltung auf .
- Erforderlich: Konfigurieren Sie die Registerkarte Allgemein . Sie müssen ein Authentifizierungstoken erstellen, bevor die Registerkarte All Cloud Offenses (Alle Cloud-Verstöße) angezeigt wird. Weitere Informationen finden Sie unter Cloud-Service-Provider für Kommunikation mit QRadar Cloud Visibility konfigurieren.
- Klicken Sie auf die Registerkarte Alle Cloud-Angriffe und wählen Sie das Kontrollkästchen Dashboard 'Alle Cloud-Angriffe aktivieren' aus.In der Tabelle werden die cloudbasierten Protokollquellentypen und Protokollquellen angezeigt, die für Ihre Umgebung empfohlen werden. Diese werden der Konfiguration automatisch hinzugefügt und tragen zum Dashboard All Cloud Offenses Overview bei.
- Fügen Sie alle anderen Protokollquellentypen und Protokollquellen hinzu, die von der App überwacht werden müssen, damit die Angriffe von den Ereignissen, die von den Protokollquellen erfasst werden, im Dashboard Alle Cloud-Angriffe-Übersicht angezeigt werden.
- Optional: Wählen Sie zum Entfernen von Elementen aus dem Dashboard Alle Cloud-Angriffe das entsprechende Kontrollkästchen aus und klicken Sie auf Entfernen. Bei einer langen Liste können Sie über das Feld Search (Suchen) die Elemente finden, die entfernt werden sollen.
- Klicken Sie auf Festlegen , um Ihre Änderungen zu speichern.