Integración con AWS Security Hub

Habilite la consola de Security Hub de la cuenta de confianza AWS para recibir delitos relacionados con orígenes de registro AWS de QRadar®. A continuación, después de la configuración en IBM® QRadar Cloud Visibility, puede enviar los delitos a AWS Security Hub para que se puedan ver y analizar con otros resultados.

Antes de empezar

Necesita tener instalada la versión 1.2.4 del paquete de contenido para Amazon AWS.

Procedimiento

  1. Para habilitar el concentrador de seguridad en AWS para recibir delitos de QRadar Cloud Visibility, realice los pasos siguientes:
    1. Inicie sesión en la consola de Amazon en https://console.aws.amazon.com (https://console.aws.amazon.com) de la cuenta de confianza que ha creado en t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb.
    2. Vaya a Security, Identity, & Compliance, seleccione Security Hub y, a continuación, pulse Habilitar Security Hub.
    3. En la consola de Security Hub, seleccione Integraciones, seleccione IBM: QRadar SIEM en la lista de proveedores y pulse Habilitar integración.
  2. Para configurar QRadar Cloud Visibility para enviar delitos a AWS Security Hub, realice los pasos siguientes:
    1. En la consola de QRadar , pulse la pestaña Admin .
    2. Pulse Apps > Visibilidad de nube > Configuración.
    3. Pulse el separador AWS y seleccione el recuadro de selección Habilitar panel de control de Amazon AWS y otras prestaciones .
    4. Si necesita un servidor proxy para conectarse a la cuenta de Amazon AWS , configure los valores en la sección Configuración de proxy y, a continuación, pulse Validar.
    5. Pulse AWS.
    6. Seleccione Modificar credenciales de cuenta o opciones de integración de AWS y pulse Siguiente.
    7. Especifique las credenciales de AWS.
    8. Seleccione la partición de AWS y las regiones en las que se encuentran los recursos de AWS.
    9. Seleccione el recuadro de selección Habilitar integración de AWS Security Hub y especifique las credenciales de región y cuenta de Security Hub.
    10. Opcional: Seleccione el recuadro de selección Enviar automáticamente delitos nuevos y actualizados a AWS Security Hub .
    11. Pulse Siguiente y siga las instrucciones del asistente según sea necesario.
    12. Cuando se complete el asistente, pulse Finalizar.

Qué hacer a continuación

Envío de delitos a AWS Security Hub