Puede configurar Amazon AWS para comunicarse con la app QRadar® Cloud
Visibility añadiendo tipos de origen de registro y orígenes de registro relevantes que necesita que QRadar Cloud
Visibility supervise.
- En la pestaña Admin , pulse .
- Pulse el separador AWS y seleccione el recuadro de selección Habilitar panel de control de Amazon AWS y otras prestaciones .
- Si necesita un servidor proxy para conectarse a la cuenta de Amazon AWS , configure los valores en la sección Configuración de proxy y, a continuación, pulse Validar.
- Para configurar los permisos de acceso a los recursos de sus cuentas de AWS, seleccione una de las opciones siguientes:
- Si está configurando AWS por primera vez para comunicarse con QRadar Cloud
Visibility, pulse Asistente de permisos de acceso a recursos deAWS y defina a qué recursos de AWS puede acceder QRadar Cloud
Visibility seleccionando una de las opciones siguientes en el asistente:
- Utilizar el asistente para configurar las cuentas de AWS. El asistente no actualiza directamente las cuentas de AWS. En función de la opción seleccionada, genera un script o proporciona instrucciones detalladas.
- Establecer opciones de integración y credenciales de la cuenta de AWS. Proporcione a la aplicación la nueva política o las nuevas credenciales de cuenta de AWS. Añada a la cuenta uno o varios ARN Asumir política de rol. Seleccione la partición de AWS y las regiones en las que se encuentran los recursos de AWS. Especifique los valores de integración de AWS Security Hub y Amazon Detective. Valide la configuración existente.
- Si desea modificar los permisos de acceso AWS existentes, pulse Asistente de permisos de acceso a recursosAWS y defina a qué recursos AWS puede acceder QRadar Cloud
Visibility seleccionando una de las opciones siguientes en el asistente:
- Utilizar asistente para modificar la configuración actual de la cuenta de AWS. Modifique la configuración actual añadiendo o eliminando cuentas confiadas o modificando la cuenta de confianza. Seleccione la partición de AWS y las regiones en las que se encuentran los recursos de AWS. Configure los valores de integración con Amazon Detective y AWS Security Hub. Elija si completar la configuración mediante la CLI de AWS o AWS Management Console.
- Modificar opciones de integración o credenciales de cuenta de AWS. Proporcione a la aplicación la nueva política o las nuevas credenciales de cuenta de AWS. Añada a la cuenta uno o varios ARN Asumir política de rol. Seleccione la partición de AWS y las regiones en las que se encuentran los recursos de AWS. Especifique los valores de integración de AWS Security Hub y Amazon Detective. Valide la configuración existente.
- Configure los tipos de origen de registro y los orígenes de registro para el servicio de forma que los delitos de los sucesos recogidos por los orígenes de registro aparezcan en los gráficos Visión general de delitos .
Puede definir un máximo de 100 tipos de origen de registro y orígenes de registro. Puede eliminar de la configuración cualquier origen de registro o tipo de origen de registro.
- Para suprimir la información de usuario de IAM de la base de datos de la aplicación, pulse Suprimir en la sección Data Management . La información de usuario sólo se suprime de la aplicación, no de AWS o QRadar.
- Haga clic en Establecer para guardar los cambios.