Novedades en versiones anteriores de QRadar Cloud Visibility
En caso de que se haya perdido un release, revise una lista de características de versiones anteriores de IBM® QRadar® Cloud Visibility.
Versión 1.5.0
- Se han actualizado los enlaces de la página de guía para QRadar a AWS y QRadar a los sitios web de mercado de Azure .
- Paquetes actualizados con vulnerabilidades conocidas.
Versión 1.4.4
- Se ha actualizado el filtro Grupos de reglas y reglas en las pestañas del panel de control.
- En la página Guía, se ha añadido la posibilidad de instalar las extensiones de contenido más recientes de IBM Security App Exchange que están relacionadas con entornos de nube.
- Se han eliminado las prestaciones de usuario estándar de la integración de Amazon AWS . En la versión 4.0.0 de la extensión de contenido IBM Security QRadar Propiedades personalizadas para Amazon AWS , se han eliminado los conjuntos de referencia de usuarios estándar. Las prestaciones siguientes se han eliminado u obsoleto en QRadar Cloud
Visibility 1.4.4:
- El separador Usuarios estándar de la página AWS Utilities y las correlaciones de servicios relacionadas
- El requisito de iam:ListUsers durante la configuración de la cuenta de Amazon AWS
- Paquetes actualizados con vulnerabilidades conocidas.
Versión 1.4.3
- Se han añadido las regiones eu-south-1 y af-south-1 para Amazon AWS.
- Se ha solucionado un problema por el que la aplicación no se instalaba en un entorno de espacio vacío.
Versión 1.4.2
- Ahora, este asistente de AWS podrá analizar el JSON Asumir política de rol siempre que la lista se utilice dentro de una propiedad Recurso.
- La página Guía se ha mejorado documentando más tipos de origen de registro en los grupos AWS y Azure.
- Este release contiene la habilitación interna para Red Hat Universal Base Images (UBI). Para obtener más información, consulte QRadar: Applications, CentOS 6, and Python 2 End of Support (https://www.ibm.com/support/pages/node/6356547).
Versión 1.4.1
Mejoras de configuración del panel de instrumentos
Se ha añadido la capacidad de seleccionar la antigüedad máxima de los sucesos para las consultas de sucesos iniciales de un delito en la configuración del panel de instrumentos. Para obtener más información, consulte Configuración de proveedores de servicios en la nube para comunicarse con QRadar Cloud Visibility.
Mejoras en el flujo de VPC
Si tiene listas largas de aplicaciones o protocolos en la página Registros de flujo de VPC, puede seleccionar las listas, o bien anular su selección, al mismo tiempo y, así, ahorrar tiempo y esfuerzo. Para obtener más información, consulte Filtrado de la visualización del registro de flujo de VPC.
Cambios en el origen de registro de Amazon AWS
Entre los tipos de orígenes de registro predeterminados considerados por los paneles de instrumentos de AWS, se incluye ahora DSM universal cuando el tipo de protocolo es la API REST Amazon AWS S3 o Amazon Web Services. Para obtener más información sobre estos tipos de protocolos, consulte Opciones de configuración del protocolo de la API REST Amazon AWS S3 y Opciones de configuración del protocolo de Amazon Web Services.
Mejoras en la utilización
- Algunos mensajes de la interfaz de usuario son ahora más claros.
- Se ha mejorado la forma en la que se eliminan de QRadar las consultas del panel de instrumentos.
- Se han aplicado mejoras de usabilidad en el asistente de configuración.
- Se ha mejorado el rendimiento en la página Registros de flujo de VPC.
Versión 1.4.0
Panel de control común para todos los delitos de la nube
- Principales categorías de delitos
- Principales tipos de orígenes de registro
- Total de delitos por regla y táctica de MITRE
- Delitos más graves
- Delitos más recientes

Para obtener más información, consulte Visualización de datos de delitos en la nube.
Manual de integraciones en la nube

Se ha añadido el nuevo gráfico "Total de delitos por regla y táctica de MITRE" a todos los paneles de control

Se ha añadido soporte para seleccionar varias regiones en la configuración de Amazon AWS
Los recursos de computación en la nube de Amazon se alojan en ubicaciones en todo el mundo, por lo que, al ver los recursos, solo se verán aquellos que se encuentren en la región especificada. Por ejemplo, el usuario puede encontrarse en la región de Estados Unidos, pero necesitar los recursos de AWS de las regiones Asia Pacífico o África. Para obtener más información, consulte Actualización de la configuración de la cuenta de Amazon AWS en QRadar Cloud Visibility.
Se ha añadido soporte para añadir varios ARN Asumir política de rol en la configuración de Amazon AWS
Puede añadir un máximo de 10 políticas gestionadas a un usuario, rol o grupo de IAM. Previamente, solo se admitía una política por cuenta de AWS, lo que limitaba el número de cuentas que se podían visualizar. Para obtener más información, consulte Actualización de la configuración de la cuenta de Amazon AWS en QRadar Cloud Visibility.
Consulte el artículo del blog sobre el nuevo release (https://community.ibm.com/community/user/security/blogs/korinne-alpers/2020/08/31/new-qradar-cloud-visibility-release-on-ibm-app-exc).
Versión 1.3.0
- Se ha añadido la integración con Amazon AWS Security Hub. Los delitos relacionados con orígenes de registro de AWS en QRadar se pueden enviar a AWS Security Hub para que se puedan ver y analizar, junto con los resultados de GuardDuty de Amazon. Para obtener más información, consulte Integración deAWS Security Hub.
- Se ha añadido la integración con Amazon Detective, que le ayudará a investigar en profundidad las direcciones IP, las cuentas de AWS, las instancias de EC2 y los hallazgos de Amazon GuardDuty. Para obtener más información, consulte Integración de Amazon Detective.
- Se han implementado mejoras para mejorar el flujo de trabajo en los paneles de control:
- Se ha añadido la capacidad de filtrar por fecha de inicio del delito y por orígenes de registro y tipos de orígenes de registro
- Se ha añadido la capacidad de configurar orígenes de registro y tipos de orígenes de registro relevantes para el panel de control Delitos.
- Se han mejorado los programas de utilidad para configurar los servicios de AWS para QRadar:
- Se ha añadido información de SQS para Cloudtrails y un asistente que le ayudará a crear un origen de registro utilizando colas de SQS. Para obtener más información, consulte Creación y edición de orígenes de registro de CloudTrail.
- Se ha añadido una visión general de los registros de GuardDuty en AWS y un asistente que le ayudará a crear orígenes de registro relacionados. Para obtener más información, consulte Creación y edición de orígenes de registro de GuardDuty.
- Se ha añadido una visión general de los registros de flujos de VPC en AWS y un asistente que le ayudará a crear orígenes de registro relacionados. Para obtener más información, consulte Creación y edición de orígenes de registro de flujo de VPC.
- Se han añadido nuevos permisos de orígenes de registro que dan soporte a los nuevos tipos de orígenes de registro de Amazon AWS.
- Se ha rediseñado el asistente de configuración para incluir separadores para cada proveedor de servicios de nube, lo que facilita la configuración de la aplicación.
- La aplicación detecta automáticamente si hay una versión más reciente disponible en la aplicación IBM QRadar Hub o en IBM Security App Exchange, lo que facilita estar al día de las últimas funciones de la aplicación.
Versión 1.2.0
- Se ha añadido un asistente de configuración para facilitar la configuración de las cuentas de AWS para la aplicación.
- Se han añadido cuatro nuevos gráficos del panel de control de delitos de AWS:
- Todos los ID de cuenta por magnitud
- Todos los ID de cuenta por regla relacionada
- Todos los recursos por magnitud
- Todos los recursos por regla relacionada
- Se han añadido notificaciones de AWS CloudTrail en el separador Orígenes de registro de CloudTrail.
- Se ha añadido la posibilidad de ver, editar y suprimir orígenes de registro en la aplicación, eliminando la necesidad de enlazar con la consola de IBM QRadar .
- Se ha añadido la visualización del registro de flujos de VPC de Amazon.QRadar on Cloud : Los flujos VPC no están soportados en IBM QRadar on Cloud.
Versión 1.1.0
- Se ha mejorado la validación de la configuración de cuentas cruzadas deAWS (requiere que los usuarios actualicen el JSON de política en AWS).
- Se han añadido valores de configuración del proxy.
- Hay más filtros disponibles en la barra lateral.