Puede enviar delitos desde IBM®
QRadar® Cloud Visibility a AWS Security Hub. Los delitos se crean como hallazgos en Amazon AWS.
Acerca de esta tarea
Asegúrese de que se hayan configurado las cuentas de confianza y las cuentas confiadas.
Procedimiento
- En la pestaña AWS Visión general de delitos , pulse cualquier segmento de un gráfico.
- Marque los recuadros de selección de los delitos que desea enviar y pulse Enviar a AWS Security Hub.
Los campos de delitos siguientes se envían a AWS Security Hub:
- nombre
- gravedad
- start_time
- last_updated_time
- estado
Los campos siguientes de los sucesos del delito también se envían a AWS Security Hub:
- InstanceID
- AccountID
- ResourceID
- Región
- ImageID
- VPCID
- Después de verificar los resultados del envío, cierre el mensaje y vuelva a la pestaña Visión general pulsando Atrás.
- Para enviar automáticamente delitos nuevos y actualizados a AWS Security Hub, vaya al asistente de configuración en la pestaña Admin y realice los pasos siguientes:
- En la pestaña AWS , Asistente de permisos de acceso a recursos deAWS.
- Seleccione Modificar credenciales de cuenta o opciones de integración de AWS y, a continuación, pulse Siguiente.
- Pulse y, a continuación, complete el asistente.
- Para ver un registro de los resultados que se han enviado a Security Hub, pulse Ver registros.