Para poder visualizar los datos de delitos en IBM®
QRadar® Cloud Visibility, debe descargar e instalar las extensiones de contenido para los servicios de nube que desea supervisar. Puede supervisar delitos desde los servicios de Amazon AWS, Microsoft Azurey IBM Cloud.
Procedimiento
- Inicie sesión en IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub).
- Busque y descargue las siguientes extensiones de contenido:
- IBM Security QRadar Propiedades personalizadas para Amazon AWS
- IBM Security QRadar Propiedades personalizadas para Microsoft Azure
- IBM Security QRadar Content Extension para IBM Cloud
- Casos de uso de IBM Security QRadar Content Extension for Hybrid Cloud
- En la consola, pulse el separador Admin y, a continuación, pulse Gestión de extensiones en la sección Configuración del sistema.
- Para cargar una extensión, pulse Añadir y seleccione la extensión que desea cargar.
Nota: La extensión (.zip) se debe descargar en el sistema local antes de que se pueda cargar en la consola.
- Para instalar la extensión inmediatamente, seleccione el recuadro de selección Instalar inmediatamente y, a continuación, pulse Añadir. Se muestra una vista previa del contenido antes de instalar la extensión y se comparan los elementos de contenido con los elementos de contenido que ya están en el despliegue. Si los elementos de contenido existen, puede optar por sobrescribirlos o por conservar los
datos existentes. Si opta por conservar los datos existentes, no se instala ningún elemento de extensión de contenido actualizado.
- Seleccione Sobrescribir para añadir los datos nuevos a QRadar.
- Una vez añadidas las extensiones a QRadar, puede habilitar las reglas pulsando .
- Seleccione un grupo en la lista Grupo y habilite las reglas siguientes para cada extensión de contenido:
- Para AWS, seleccione el grupo Amazon AWS. Seleccione todas las reglas que desea supervisar y, a continuación, pulse .
- Para Microsoft Azure, seleccione el grupo Azure . Seleccione todas las reglas que desea supervisar y, a continuación, pulse .
- Para IBM Cloud, seleccione el grupo IBM Cloud . Seleccione todas las reglas que desea supervisar y, a continuación, pulse .