Envío de delitos a AWS Security Hub

Puede enviar delitos desde IBM® QRadar® Cloud Visibility a AWS Security Hub. Los delitos se crean como hallazgos en Amazon AWS.

Acerca de esta tarea

Asegúrese de que se hayan configurado las cuentas de confianza y las cuentas confiadas.

Procedimiento

  1. En la pestaña AWS Visión general de delitos , pulse cualquier segmento de un gráfico.
  2. Marque los recuadros de selección de los delitos que desea enviar y pulse Enviar a AWS Security Hub.
    Los campos de delitos siguientes se envían a AWS Security Hub:
    • nombre
    • gravedad
    • start_time
    • last_updated_time
    • estado
    Los campos siguientes de los sucesos del delito también se envían a AWS Security Hub:
    • InstanceID
    • AccountID
    • ResourceID
    • Región
    • ImageID
    • VPCID
  3. Después de verificar los resultados del envío, cierre el mensaje y vuelva a la pestaña Visión general pulsando Atrás.
  4. Para enviar automáticamente delitos nuevos y actualizados a AWS Security Hub, vaya al asistente de configuración en la pestaña Admin y realice los pasos siguientes:
    1. En la pestaña AWS , Asistente de permisos de acceso a recursos deAWS.
    2. Seleccione Modificar credenciales de cuenta o opciones de integración de AWS y, a continuación, pulse Siguiente.
    3. Pulse Habilitar integración de AWS Security Hub > Enviar automáticamente delitos nuevos y actualizados a AWS Security Huby, a continuación, complete el asistente.
    4. Para ver un registro de los resultados que se han enviado a Security Hub, pulse Ver registros.