Integración con Amazon Detective

Configure la integración de Amazon Detective para que QRadar® Cloud Visibility pueda enviar delitos para una investigación adicional.

Procedimiento

  1. En la consola de QRadar , pulse la pestaña Admin .
  2. Pulse Apps > Visibilidad de nube > Configuración.
  3. Pulse el separador AWS y seleccione el recuadro de selección Habilitar panel de control de Amazon AWS y otras prestaciones .
  4. Si necesita un servidor proxy para conectarse a la cuenta de Amazon AWS , configure los valores en la sección Configuración de proxy y, a continuación, pulse Validar.
  5. Pulse AWS.
  6. Seleccione Modificar credenciales de cuenta o opciones de integración de AWS y pulse Siguiente.
  7. Especifique las credenciales de AWS.
  8. Seleccione la partición de AWS y las regiones en las que se encuentran los recursos de AWS.
  9. Seleccione el recuadro de selección Habilitar integración de Amazon Detective y especifique las credenciales de región y cuenta de Security Hub.
  10. Seleccione una de las opciones siguientes para completar la configuración;
  11. Pulse Siguiente y siga las instrucciones del asistente según sea necesario.
  12. Cuando finalice el asistente, pulse Finalizar.

Qué hacer a continuación

Adición de una propiedad de suceso personalizada para FindingID de GuardDuty