Configuración del servicio AWS de Amazon para comunicarse con QRadar Cloud Visibility

Puede configurar Amazon AWS para comunicarse con la app QRadar® Cloud Visibility añadiendo tipos de origen de registro y orígenes de registro relevantes que necesita que QRadar Cloud Visibility supervise.

Antes de empezar

Debe tener privilegios de administrador de QRadar para configurar la aplicación.

Complete la configuración inicial antes de añadir el servicio de Amazon AWS a la aplicación. Consulte Configuración de proveedores de servicios en la nube para comunicarse con QRadar Cloud Visibility.

Importante: Si tiene un cortafuegos que impide las conexiones de salida a Internet, debe modificar la configuración del cortafuegos para permitir que QRadar Cloud Visibility se conecte a los puntos finales de AWS . Para obtener más información, consulte los requisitos de URL de URL para Amazon AWS.

Procedimiento

  1. En la pestaña Admin , pulse Apps > Cloud Visibility > Configuration.
  2. Pulse el separador AWS y seleccione el recuadro de selección Habilitar panel de control de Amazon AWS y otras prestaciones .
  3. Si necesita un servidor proxy para conectarse a la cuenta de Amazon AWS , configure los valores en la sección Configuración de proxy y, a continuación, pulse Validar.
  4. Para configurar los permisos de acceso a los recursos de sus cuentas de AWS, seleccione una de las opciones siguientes:
    1. Si está configurando AWS por primera vez para comunicarse con QRadar Cloud Visibility, pulse Asistente de permisos de acceso a recursos deAWS y defina a qué recursos de AWS puede acceder QRadar Cloud Visibility seleccionando una de las opciones siguientes en el asistente:
      • Utilizar el asistente para configurar las cuentas de AWS. El asistente no actualiza directamente las cuentas de AWS. En función de la opción seleccionada, genera un script o proporciona instrucciones detalladas.
      • Establecer opciones de integración y credenciales de la cuenta de AWS. Proporcione a la aplicación la nueva política o las nuevas credenciales de cuenta de AWS. Añada a la cuenta uno o varios ARN Asumir política de rol. Seleccione la partición de AWS y las regiones en las que se encuentran los recursos de AWS. Especifique los valores de integración de AWS Security Hub y Amazon Detective. Valide la configuración existente.
    2. Si desea modificar los permisos de acceso AWS existentes, pulse Asistente de permisos de acceso a recursosAWS y defina a qué recursos AWS puede acceder QRadar Cloud Visibility seleccionando una de las opciones siguientes en el asistente:
      • Utilizar asistente para modificar la configuración actual de la cuenta de AWS. Modifique la configuración actual añadiendo o eliminando cuentas confiadas o modificando la cuenta de confianza. Seleccione la partición de AWS y las regiones en las que se encuentran los recursos de AWS. Configure los valores de integración con Amazon Detective y AWS Security Hub. Elija si completar la configuración mediante la CLI de AWS o AWS Management Console.
      • Modificar opciones de integración o credenciales de cuenta de AWS. Proporcione a la aplicación la nueva política o las nuevas credenciales de cuenta de AWS. Añada a la cuenta uno o varios ARN Asumir política de rol. Seleccione la partición de AWS y las regiones en las que se encuentran los recursos de AWS. Especifique los valores de integración de AWS Security Hub y Amazon Detective. Valide la configuración existente.
  5. Configure los tipos de origen de registro y los orígenes de registro para el servicio de forma que los delitos de los sucesos recogidos por los orígenes de registro aparezcan en los gráficos Visión general de delitos .
    Puede definir un máximo de 100 tipos de origen de registro y orígenes de registro. Puede eliminar de la configuración cualquier origen de registro o tipo de origen de registro.
  6. Para suprimir la información de usuario de IAM de la base de datos de la aplicación, pulse Suprimir en la sección Data Management . La información de usuario sólo se suprime de la aplicación, no de AWS o QRadar.
  7. Haga clic en Establecer para guardar los cambios.