Instalación de extensiones de contenido para utilizar en QRadar Cloud Visibility

Para poder visualizar los datos de delitos en IBM® QRadar® Cloud Visibility, debe descargar e instalar las extensiones de contenido para los servicios de nube que desea supervisar. Puede supervisar delitos desde los servicios de Amazon AWS, Microsoft Azurey IBM Cloud.

Procedimiento

  1. Inicie sesión en IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub).
  2. Busque y descargue las siguientes extensiones de contenido:
    • IBM Security QRadar Propiedades personalizadas para Amazon AWS
    • IBM Security QRadar Propiedades personalizadas para Microsoft Azure
    • IBM Security QRadar Content Extension para IBM Cloud
    • Casos de uso de IBM Security QRadar Content Extension for Hybrid Cloud
  3. En la consola, pulse el separador Admin y, a continuación, pulse Gestión de extensiones en la sección Configuración del sistema.
  4. Para cargar una extensión, pulse Añadir y seleccione la extensión que desea cargar.
    Nota: La extensión (.zip) se debe descargar en el sistema local antes de que se pueda cargar en la consola.
  5. Para instalar la extensión inmediatamente, seleccione el recuadro de selección Instalar inmediatamente y, a continuación, pulse Añadir. Se muestra una vista previa del contenido antes de instalar la extensión y se comparan los elementos de contenido con los elementos de contenido que ya están en el despliegue. Si los elementos de contenido existen, puede optar por sobrescribirlos o por conservar los datos existentes. Si opta por conservar los datos existentes, no se instala ningún elemento de extensión de contenido actualizado.
  6. Seleccione Sobrescribir para añadir los datos nuevos a QRadar.
  7. Una vez añadidas las extensiones a QRadar, puede habilitar las reglas pulsando Delitos > Reglas.
  8. Seleccione un grupo en la lista Grupo y habilite las reglas siguientes para cada extensión de contenido:
    • Para AWS, seleccione el grupo Amazon AWS. Seleccione todas las reglas que desea supervisar y, a continuación, pulse Acciones > Habilitar.
    • Para Microsoft Azure, seleccione el grupo Azure . Seleccione todas las reglas que desea supervisar y, a continuación, pulse Acciones > Habilitar.
    • Para IBM Cloud, seleccione el grupo IBM Cloud . Seleccione todas las reglas que desea supervisar y, a continuación, pulse Acciones > Habilitar.

Qué hacer a continuación

Instalación de QRadar Cloud Visibility