Novedades en versiones anteriores de QRadar Cloud Visibility

En caso de que se haya perdido un release, revise una lista de características de versiones anteriores de IBM® QRadar® Cloud Visibility.

Versión 1.5.0

  • Se han actualizado los enlaces de la página de guía para QRadar a AWS y QRadar a los sitios web de mercado de Azure .
  • Paquetes actualizados con vulnerabilidades conocidas.

Versión 1.4.4

  • Se ha actualizado el filtro Grupos de reglas y reglas en las pestañas del panel de control.
  • En la página Guía, se ha añadido la posibilidad de instalar las extensiones de contenido más recientes de IBM Security App Exchange que están relacionadas con entornos de nube.
  • Se han eliminado las prestaciones de usuario estándar de la integración de Amazon AWS . En la versión 4.0.0 de la extensión de contenido IBM Security QRadar Propiedades personalizadas para Amazon AWS , se han eliminado los conjuntos de referencia de usuarios estándar. Las prestaciones siguientes se han eliminado u obsoleto en QRadar Cloud Visibility 1.4.4:
    • El separador Usuarios estándar de la página AWS Utilities y las correlaciones de servicios relacionadas
    • El requisito de iam:ListUsers durante la configuración de la cuenta de Amazon AWS
  • Paquetes actualizados con vulnerabilidades conocidas.

Versión 1.4.3

  • Se han añadido las regiones eu-south-1 y af-south-1 para Amazon AWS.
  • Se ha solucionado un problema por el que la aplicación no se instalaba en un entorno de espacio vacío.

Versión 1.4.2

  • Ahora, este asistente de AWS podrá analizar el JSON Asumir política de rol siempre que la lista se utilice dentro de una propiedad Recurso.
  • La página Guía se ha mejorado documentando más tipos de origen de registro en los grupos AWS y Azure.
  • Este release contiene la habilitación interna para Red Hat Universal Base Images (UBI). Para obtener más información, consulte QRadar: Applications, CentOS 6, and Python 2 End of Support (https://www.ibm.com/support/pages/node/6356547).

Versión 1.4.1

Mejoras de configuración del panel de instrumentos

Se ha añadido la capacidad de seleccionar la antigüedad máxima de los sucesos para las consultas de sucesos iniciales de un delito en la configuración del panel de instrumentos. Para obtener más información, consulte Configuración de proveedores de servicios en la nube para comunicarse con QRadar Cloud Visibility.

Mejoras en el flujo de VPC

Si tiene listas largas de aplicaciones o protocolos en la página Registros de flujo de VPC, puede seleccionar las listas, o bien anular su selección, al mismo tiempo y, así, ahorrar tiempo y esfuerzo. Para obtener más información, consulte Filtrado de la visualización del registro de flujo de VPC.

Cambios en el origen de registro de Amazon AWS

Entre los tipos de orígenes de registro predeterminados considerados por los paneles de instrumentos de AWS, se incluye ahora DSM universal cuando el tipo de protocolo es la API REST Amazon AWS S3 o Amazon Web Services. Para obtener más información sobre estos tipos de protocolos, consulte Opciones de configuración del protocolo de la API REST Amazon AWS S3 y Opciones de configuración del protocolo de Amazon Web Services.

Mejoras en la utilización

Este release incluye las siguientes mejoras sobre la usabilidad:
  • Algunos mensajes de la interfaz de usuario son ahora más claros.
  • Se ha mejorado la forma en la que se eliminan de QRadar las consultas del panel de instrumentos.
  • Se han aplicado mejoras de usabilidad en el asistente de configuración.
  • Se ha mejorado el rendimiento en la página Registros de flujo de VPC.

Versión 1.4.0

Panel de control común para todos los delitos de la nube

El panel de control Visión general de todos los delitos de la nube ayuda a los analistas de seguridad a visualizar posibles delitos relacionados con la nube y se puede organizar de distintas maneras para adecuarse a sus necesidades. El panel de control muestra los datos de todos los delitos abiertos en los gráficos siguientes:
  • Principales categorías de delitos
  • Principales tipos de orígenes de registro
  • Total de delitos por regla y táctica de MITRE
  • Delitos más graves
  • Delitos más recientes
Panel Todos los delitos en la nube

Para obtener más información, consulte Visualización de datos de delitos en la nube.

Manual de integraciones en la nube

La guía proporciona una visión general de las integraciones de nube a las que QRadar da soporte y cuáles están instaladas actualmente. Consulte qué otros componentes de plataforma en la nube puede considerar instalar para obtener información sobre posibles delitos en Amazon Web Services, Microsoft Azuree IBM Cloud®. Configure los orígenes de registro e instale las extensiones de contenido relacionadas con la nube que sean relevantes para las plataformas en la nube. Puede acceder al manual desde el menú de navegación.
Figura 1. Manual de integraciones en la nube
Manual de integraciones en la nube

Se ha añadido el nuevo gráfico "Total de delitos por regla y táctica de MITRE" a todos los paneles de control

Cada barra del gráfico muestra el número de delitos por regla y por táctica de MITRE. Desplácese por cada una de las secciones para obtener más detalles. Este gráfico sólo está disponible si se ha instalado IBM QRadar Use Case Manager .
Gráfico que muestra el número total de delitos correlacionados con tácticas y reglas de MITRE

Se ha añadido soporte para seleccionar varias regiones en la configuración de Amazon AWS

Los recursos de computación en la nube de Amazon se alojan en ubicaciones en todo el mundo, por lo que, al ver los recursos, solo se verán aquellos que se encuentren en la región especificada. Por ejemplo, el usuario puede encontrarse en la región de Estados Unidos, pero necesitar los recursos de AWS de las regiones Asia Pacífico o África. Para obtener más información, consulte Actualización de la configuración de la cuenta de Amazon AWS en QRadar Cloud Visibility.

Se ha añadido soporte para añadir varios ARN Asumir política de rol en la configuración de Amazon AWS

Puede añadir un máximo de 10 políticas gestionadas a un usuario, rol o grupo de IAM. Previamente, solo se admitía una política por cuenta de AWS, lo que limitaba el número de cuentas que se podían visualizar. Para obtener más información, consulte Actualización de la configuración de la cuenta de Amazon AWS en QRadar Cloud Visibility.

Consulte el artículo del blog sobre el nuevo release (https://community.ibm.com/community/user/security/blogs/korinne-alpers/2020/08/31/new-qradar-cloud-visibility-release-on-ibm-app-exc).

Versión 1.3.0

  • Se ha añadido la integración con Amazon AWS Security Hub. Los delitos relacionados con orígenes de registro de AWS en QRadar se pueden enviar a AWS Security Hub para que se puedan ver y analizar, junto con los resultados de GuardDuty de Amazon. Para obtener más información, consulte Integración deAWS Security Hub.
  • Se ha añadido la integración con Amazon Detective, que le ayudará a investigar en profundidad las direcciones IP, las cuentas de AWS, las instancias de EC2 y los hallazgos de Amazon GuardDuty. Para obtener más información, consulte Integración de Amazon Detective.
  • Se han implementado mejoras para mejorar el flujo de trabajo en los paneles de control:
    • Se ha añadido la capacidad de filtrar por fecha de inicio del delito y por orígenes de registro y tipos de orígenes de registro
    • Se ha añadido la capacidad de configurar orígenes de registro y tipos de orígenes de registro relevantes para el panel de control Delitos.
  • Se han mejorado los programas de utilidad para configurar los servicios de AWS para QRadar:
  • Se han añadido nuevos permisos de orígenes de registro que dan soporte a los nuevos tipos de orígenes de registro de Amazon AWS.
  • Se ha rediseñado el asistente de configuración para incluir separadores para cada proveedor de servicios de nube, lo que facilita la configuración de la aplicación.
  • La aplicación detecta automáticamente si hay una versión más reciente disponible en la aplicación IBM QRadar Hub o en IBM Security App Exchange, lo que facilita estar al día de las últimas funciones de la aplicación.

Versión 1.2.0

  • Se ha añadido un asistente de configuración para facilitar la configuración de las cuentas de AWS para la aplicación.
  • Se han añadido cuatro nuevos gráficos del panel de control de delitos de AWS:
    • Todos los ID de cuenta por magnitud
    • Todos los ID de cuenta por regla relacionada
    • Todos los recursos por magnitud
    • Todos los recursos por regla relacionada
  • Se han añadido notificaciones de AWS CloudTrail en el separador Orígenes de registro de CloudTrail.
  • Se ha añadido la posibilidad de ver, editar y suprimir orígenes de registro en la aplicación, eliminando la necesidad de enlazar con la consola de IBM QRadar .
  • Se ha añadido la visualización del registro de flujos de VPC de Amazon.
    QRadar on Cloud : Los flujos VPC no están soportados en IBM QRadar on Cloud.

Versión 1.1.0

  • Se ha mejorado la validación de la configuración de cuentas cruzadas deAWS (requiere que los usuarios actualicen el JSON de política en AWS).
  • Se han añadido valores de configuración del proxy.
  • Hay más filtros disponibles en la barra lateral.