Sie können Angriffe von IBM®
QRadar® Cloud Visibility an AWS Security Hub senden. Die Angriffe werden als Funde in Amazon AWS erstellt.
Informationen zu dieser Task
Stellen Sie sicher, dass alle vertrauenswürdigen und vertrauensvollen Konten konfiguriert werden.
Vorgehensweise
- Klicken Sie auf der Registerkarte AWS Offense Overview auf ein beliebiges Segment eines Diagramms.
- Wählen Sie die Kontrollkästchen der Angriffe aus, die Sie senden möchten, und klicken Sie auf An AWS Security Hub senden.
Die folgenden Angriffsfelder werden an AWS Security Hub gesendet:
- Name
- Schweregrad (Severity)
- start_time
- last_updated_time
- Status
Die folgenden Felder aus den Ereignissen des Angriffs werden ebenfalls an AWS Security Hub gesendet:
- InstanceID
- AccountID
- ResourceID
- Bereich
- ImageID
- VPCID
- Nachdem Sie die Übergabeergebnisse überprüft haben, schließen Sie die Nachricht und kehren zur Registerkarte Übersicht zurück, indem Sie auf Zurückklicken.
- Damit neue und aktualisierte Angriffe automatisch an AWS Security Hub gesendet werden, rufen Sie den Konfigurationsassistenten auf der Registerkarte Verwaltung auf und führen Sie die folgenden Schritte aus:
- Auf der Registerkarte AWS : Assistent fürAWS -Ressourcenzugriffsberechtigungen.
- Wählen Sie AWS -Kontoberechtigungsnachweise oder Integrationsoptionen ändern aus und klicken Sie dann auf Next.
- Klicken Sie auf und führen Sie dann den Assistenten aus.
- Um ein Protokoll der an Security Hub gesendeten Ergebnisse anzuzeigen, klicken Sie auf Protokolle anzeigen.