Bevor Sie Ihre Angriffsdaten in IBM®
QRadar® Cloud Visibilityvisualisieren können, müssen Sie die Inhaltserweiterungen für die zu überwachenden Cloud-Services herunterladen und installieren. Sie können Angriffe über Amazon AWS, Microsoft Azureund IBM Cloud-Services überwachen.
Vorgehensweise
- Melden Sie sich bei IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub) an.
- Suchen Sie nach den folgenden Inhaltserweiterungen und laden Sie sie herunter:
- IBM Security QRadar Angepasste Eigenschaften für Amazon AWS
- IBM Security QRadar Angepasste Eigenschaften für Microsoft Azure
- IBM Security QRadar Inhaltserweiterung für IBM Cloud
- IBM Security QRadar Content Extension for Hybrid Cloud-Anwendungsfälle
- Klicken Sie in der Konsole auf die Registerkarte Verwaltung und anschließend im Abschnitt "Systemkonfiguration" auf Erweiterungsmanagement .
- Klicken Sie zum Hochladen einer Erweiterung auf Hinzufügen und wählen Sie die Erweiterung aus, die Sie hochladen möchten.
Hinweis: Die Erweiterung (.zip) muss auf Ihren lokalen Computer heruntergeladen werden, damit sie in die Konsole hochgeladen werden kann.
- Wählen Sie das Kontrollkästchen Sofort installieren aus und klicken Sie auf Hinzufügen, um die Erweiterung sofort zu installieren. Eine Vorschau des Inhalts wird angezeigt, bevor die Erweiterung installiert wird, und die Inhaltselemente werden mit Inhaltselementen verglichen, die bereits in der Implementierung enthalten sind. Wenn die Inhaltselemente vorhanden sind, können Sie sie überschreiben oder die vorhandenen Daten behalten. Wenn Sie die vorhandenen Daten behalten möchten, werden keine aktualisierten Inhaltserweiterungselemente installiert.
- Wählen Sie Überschreiben aus, um die neuen Daten zu QRadarhinzuzufügen.
- Nachdem die Erweiterungen zu QRadarhinzugefügt wurden, können Sie die Regeln aktivieren, indem Sie auf klicken.
- Wählen Sie in der Liste Gruppe eine Gruppe aus und aktivieren Sie die folgenden Regeln für jede Inhaltserweiterung:
- Wählen Sie für AWS die Gruppe Amazon AWS aus. Wählen Sie alle Regeln aus, die Sie überwachen möchten, und klicken dann auf .
- Wählen Sie für Microsoft Azuredie Gruppe Azure aus. Wählen Sie alle Regeln aus, die Sie überwachen möchten, und klicken dann auf .
- Wählen Sie für IBM Cloud die Gruppe IBM Cloud aus. Wählen Sie alle Regeln aus, die Sie überwachen möchten, und klicken dann auf .