CIDR-Bereiche für AWS in die QRadar -Netzhierarchie importieren

CIDR-Bereiche aus Ihren AWS -VPCs und externen IP-Adressen aus Ihren AWS EC2 -Instanzen in die QRadar® -Netzhierarchie importieren. Die IP-Adressen in diesen CIDR-Bereichen sind lokal.

Vorbereitende Schritte

Wenn Sie Informationen auf dieser Registerkarte ändern möchten, bitten Sie den Administrator, Ihnen Systemadministratorberechtigungen zu erteilen.

Informationen zu dieser Task

Auf der Seite Netzhierarchie für AWS wird angezeigt, welche CIDR-Bereiche aus Ihren Instanzen von AWS Internal IP (VPC) und External IP (EC2) in die Netzhierarchie in QRadarimportiert werden können. Sie können auswählen, ob der Netzhierarchie Bereiche oder IP-Adressen hinzugefügt werden sollen. Sie können sie auch löschen, wenn Sie sie nicht in der Netzhierarchie für QRadarwünschen. Wenn eine IP-Adresse in einem CIDR-Bereich enthalten ist, der sich bereits in der Netzhierarchie befindet, können Sie sie nicht erneut hinzufügen.

Vorgehensweise

  1. Gehen Sie wie folgt vor, um einen Bereich von AWS zur Netzhierarchie in QRadarhinzuzufügen:
    1. Klicken Sie auf Dienstprogramme > Netzhierarchie.
    2. Wählen Sie das Kontrollkästchen für jeden Bereich oder jede IP-Adresse aus, die Sie hinzufügen möchten und klicken Sie auf Hinzufügen.
    3. Wechseln Sie in QRadar zur Registerkarte Verwaltung und klicken Sie auf Änderungen implementieren.
    Tipp: Wenn Sie zum ersten Mal einen Bereich zur Netzhierarchiehinzufügen, werden Sie aufgefordert, einen Netzobjektnamen anzugeben. Wenn Sie diesen Namen festlegen, kann er nicht geändert werden. "AWS" ist der Standardnetzobjektname. Sie können einen vorhandenen Netzobjektnamen nur wiederverwenden, wenn Sie das Netzobjekt zuerst in IBM® QRadarlöschen.
  2. Gehen Sie wie folgt vor, um IP-Adressen und Bereiche aus der Netzhierarchie in QRadarzu entfernen:
    1. Klicken Sie auf Dienstprogramme > Netzhierarchie.
    2. Wählen Sie das Kontrollkästchen für jeden Bereich oder jede IP-Adresse aus, die Sie entfernen möchten und klicken Sie auf Löschen.
    3. Wechseln Sie in QRadar zur Registerkarte Verwaltung und klicken Sie auf Änderungen implementieren.

Ergebnisse

Wenn Sie CIDR-Bereiche aus AWS -VPCs in Ihren AWS EC2 -Instanzen in QRadarhinzufügen, werden sie auf der Seite der QRadar -Netzhierarchie angezeigt.

Abb. 1. Registerkarte 'Network Hierarchy' (Netzhierarchie)
Zeigt, wie die Registerkarte "Netzhierarchie" aussieht, bevor Sie die Bereiche in QRadarhinzufügen