Concentrador de seguridad de Amazon AWS
El IBM QRadar DSM para Amazon AWS Security Hub recopila sucesos del grupo de registro AWS CloudWatch del servicio CloudWatch de Amazon.
Para integrar Amazon AWS Security Hub con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue las versiones más recientes de los RPM del IBM® (https://www.ibm.com/support).
- RPM común de DSM
- Protocol Common RPM
- RPM de protocolo de Amazon Web Services
- RPM de Amazon AWS Security Hub DSM
- Cree y configure una regla EventBridge de Amazon para enviar sucesos desde AWS Security Hub al grupo de registro AWS CloudWatch . Para obtener más información, consulte Creación de una regla EventBridge para enviar sucesos.
- Cree un usuario de Identity and Access (IAM) en la interfaz de usuario de Amazon AWS cuando utilice el protocolo Amazon Web Services . Para obtener más información, consulte Creación de un usuario de Identity and Access (IAM) en la AWS.
- Añada un origen de registro de Amazon AWS Security Hub en QRadar Console. Para obtener más información, consulte Parámetros de origen de registro deAmazon Web Services para Amazon AWS Security Hub.