Lista de comprobación de instalación y configuración para QRadar Cloud Visibility
Debe ser un administrador para instalar IBM® QRadar® Cloud Visibility. Utilice la herramienta de gestión de extensiones IBM QRadar o la aplicación IBM QRadar Hub para instalar el archivo de la aplicación QRadar Cloud Visibility en su dispositivo QRadar .
Cuando instale QRadar Cloud Visibility, consulte y realice todas las tareas necesarias en la lista de comprobación de instalación.
Revise los entornos soportados. Consulte Entornos soportados para QRadar Cloud Visibility.
Asegúrese de que tiene un ID de IBM . Si no tiene uno, puede registrarse en IBM Security App Exchange (https://apps.force.ibmcloud.com).
Instale las extensiones de contenido de los servicios en la nube que quiera supervisar. Puede supervisar delitos desde los servicios AWS, Microsoft Azurey IBM Cloud. Para obtener más información, consulte Instalación de extensiones de contenido para utilizar en QRadar Cloud Visibility.
Instalar QRadar Cloud
Visibility. Consulte Instalación de QRadar Cloud Visibility.
Cree una señal de autenticación. Consulte Creación de una señal de servicio autorizado para QRadar Cloud Visibility.
Asigne permisos de usuario. Consulte Asignación de prestaciones de usuario para QRadar Cloud Visibility.
Añada orígenes de registro y tipos de orígenes de registro para los proveedores de servicios de nube. Consulte Configuración de proveedores de servicios en la nube para comunicarse con QRadar Cloud Visibility.
Utilice el manual de integración en la nube para obtener una visión general de las integraciones en la nube compatibles con QRadar y ver cuáles están instaladas actualmente. Puede acceder al manual desde el menú de navegación.
Si está supervisando recursos de Amazon AWS, complete las tareas siguientes:
Instale los RPM para utilizar las prestaciones en el separador CloudTrail Origen de registro en la página Programas de utilidad o para visualizar flujos de VPC de Amazon. Consulte c_Qapps_CSA_browsers.html#c_qapps_advisor_browsers__section_fhb_5kk_t2b.
Si es necesario, utilice el asistente de configuración para configurar el acceso entre cuentas de Amazon AWS, pero también puede ver el panel de control Delitos de AWS sin configurar cuentas de AWS. Para obtener más información, consulte Configuración del servicio AWS de Amazon para comunicarse con QRadar Cloud Visibility.
Si es necesario, configure la integración con AWS Security Hub. Para obtener más información, consulte Integración con AWS Security Hub.
Si es necesario, configure la integración con Amazon Detective. Consulte Integración con Amazon Detective.
Si es necesario, añada una propiedad de suceso personalizada para FindingIDs de GuardDuty. Para obtener más información, consulte Adición de una propiedad de suceso personalizada para GuardDuty FindingID.
Configure servicios avanzados de AWS para QRadar Cloud
Visibility, incluidos los orígenes de registro. Consulte Programas de utilidad para configurar servicios AWS para QRadar Cloud Visibility.