Integration in Amazon Detective
Konfigurieren Sie die Integration von Amazon Detective, sodass QRadar® Cloud Visibility Angriffe zur weiteren Untersuchung senden kann.
Vorgehensweise
- Klicken Sie in der QRadar -Konsole auf die Registerkarte Admin .
- Klicken Sie auf .
- Klicken Sie auf die Registerkarte AWS und wählen Sie das Kontrollkästchen Enable Amazon AWS dashboard and other capabilities aus.
- Wenn Sie einen Proxy-Server benötigen, um eine Verbindung zu Ihrem Amazon AWS -Konto herzustellen, konfigurieren Sie die Einstellungen im Abschnitt Proxy-Konfiguration und klicken Sie dann auf Überprüfen.
- Klicken Sie auf AWS -Assistent für Ressourcenzugriffsberechtigungen.
- Wählen Sie AWS -Kontoberechtigungsnachweise oder Integrationsoptionen ändern aus und klicken Sie auf Weiter.
- Geben Sie die AWS-Berechtigungsnachweise ein.
- Wählen Sie die AWS-Partition und Regionen aus, in denen sich Ihre AWS-Ressourcen befinden.
- Wählen Sie das Kontrollkästchen Amazon Detective-Integration aktivieren aus und geben Sie die Berechtigungsnachweise für das Security Hub-Konto und die Region ein.
- Wählen Sie eine der folgenden Optionen aus und schließen Sie die Konfiguration ab:
- Klicken Sie auf Weiter und befolgen Sie die Anweisungen des Assistenten.
- Klicken Sie nach Beendigung des Assistenten auf Fertigstellen.