Integración con AWS Security Hub

IBM® QRadar® Cloud Visibility da soporte a la integración con Amazon AWS Security Hub. Los delitos relacionados con orígenes de registro de AWS en QRadar se pueden enviar a AWS Security Hub para que se puedan ver y analizar, junto con los resultados proporcionados por otros servicios como, por ejemplo, Amazon GuardDuty.

La aplicación QRadar Cloud Visibility transforma QRadar delitos en ASFF (Amazon Security Finding Format) antes de enviarlos a AWS Security Hub.

Los delitos de QRadar se clasifican como TTPs (Tácticas, Técnicas y Procedimientos) y Comportamientos Inusuales en el campo Tipos de ASFF. Para obtener más información, consulte https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-findings-format.html#securityhub-findings-format-type-taxonomy (https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-findings-format.html#securityhub-findings-format-type-taxonomy).

La gravedad del delito de QRadar , que tiene una escala en el rango de 0 a 10, se normaliza para ajustarse al formato de ASFF en el rango de 40-69, tal como se sugiere en la directriz de Security Hub para "Detección de amenazas y resultados de tipo de comportamiento inusual" en https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-findings-format.html#securityhub-findings-format-attributes (https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-findings-format.html#securityhub-findings-format-attributes).

Complete el flujo de trabajo siguiente para habilitar la integración:
  1. Habilite el AWS Security Hub en la consola de Amazon y configure QRadar Cloud Visibility. Consulte Integración con AWS Security Hub.
  2. Envíe delitos a AWS Security Hub. Consulte Envío de delitos a AWS Security Hub.