Integration in Amazon Detective

Konfigurieren Sie die Integration von Amazon Detective, sodass QRadar® Cloud Visibility Angriffe zur weiteren Untersuchung senden kann.

Vorgehensweise

  1. Klicken Sie in der QRadar -Konsole auf die Registerkarte Admin .
  2. Klicken Sie auf Apps > Cloud Visibility > Konfiguration.
  3. Klicken Sie auf die Registerkarte AWS und wählen Sie das Kontrollkästchen Enable Amazon AWS dashboard and other capabilities aus.
  4. Wenn Sie einen Proxy-Server benötigen, um eine Verbindung zu Ihrem Amazon AWS -Konto herzustellen, konfigurieren Sie die Einstellungen im Abschnitt Proxy-Konfiguration und klicken Sie dann auf Überprüfen.
  5. Klicken Sie auf AWS -Assistent für Ressourcenzugriffsberechtigungen.
  6. Wählen Sie AWS -Kontoberechtigungsnachweise oder Integrationsoptionen ändern aus und klicken Sie auf Weiter.
  7. Geben Sie die AWS-Berechtigungsnachweise ein.
  8. Wählen Sie die AWS-Partition und Regionen aus, in denen sich Ihre AWS-Ressourcen befinden.
  9. Wählen Sie das Kontrollkästchen Amazon Detective-Integration aktivieren aus und geben Sie die Berechtigungsnachweise für das Security Hub-Konto und die Region ein.
  10. Wählen Sie eine der folgenden Optionen aus und schließen Sie die Konfiguration ab:
  11. Klicken Sie auf Weiter und befolgen Sie die Anweisungen des Assistenten.
  12. Klicken Sie nach Beendigung des Assistenten auf Fertigstellen.

Nächste Schritte

Angepasste Ereigniseigenschaft für die GuardDuty FindingID hinzufügen