Habilite la consola de Security Hub de la cuenta de confianza AWS para recibir delitos relacionados con orígenes de registro AWS de QRadar®. A continuación, después de la configuración en IBM®
QRadar Cloud Visibility, puede enviar los delitos a AWS Security Hub para que se puedan ver y analizar con otros resultados.
Antes de empezar
Necesita tener instalada la versión 1.2.4 del paquete de contenido para Amazon AWS.
Procedimiento
- Para habilitar el concentrador de seguridad en AWS para recibir delitos de QRadar Cloud
Visibility, realice los pasos siguientes:
- Inicie sesión en la consola de Amazon en https://console.aws.amazon.com (https://console.aws.amazon.com) de la cuenta de confianza que ha creado en t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb.
- Vaya a , seleccione Security Hub y, a continuación, pulse Habilitar Security Hub.
- En la consola de Security Hub, seleccione Integraciones, seleccione IBM: QRadar SIEM en la lista de proveedores y pulse Habilitar integración.
- Para configurar QRadar Cloud
Visibility para enviar delitos a AWS Security Hub, realice los pasos siguientes:
- En la consola de QRadar , pulse la pestaña Admin .
- Pulse .
- Pulse el separador AWS y seleccione el recuadro de selección Habilitar panel de control de Amazon AWS y otras prestaciones .
- Si necesita un servidor proxy para conectarse a la cuenta de Amazon AWS , configure los valores en la sección Configuración de proxy y, a continuación, pulse Validar.
- Pulse AWS.
- Seleccione Modificar credenciales de cuenta o opciones de integración de AWS y pulse Siguiente.
- Especifique las credenciales de AWS.
- Seleccione la partición de AWS y las regiones en las que se encuentran los recursos de AWS.
- Seleccione el recuadro de selección Habilitar integración de AWS Security Hub y especifique las credenciales de región y cuenta de Security Hub.
- Opcional: Seleccione el recuadro de selección Enviar automáticamente delitos nuevos y actualizados a AWS Security Hub .
- Pulse Siguiente y siga las instrucciones del asistente según sea necesario.
- Cuando se complete el asistente, pulse Finalizar.