Amazon AWS Security Hub

Le concentrateur de sécurité IBM QRadar DSM for Amazon AWS collecte les événements du groupe de journaux AWS CloudWatch du service CloudWatch d'Amazon.

Pour intégrer Amazon AWS Security Hub à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez les versions les plus récentes des RPM à partir du IBM® (https://www.ibm.com/support).
    • DSM Common RPM
    • Protocol Common RPM
    • RPM Amazon Web Services Protocol
    • RPM du module DSM Amazon AWS Security Hub
  2. Créez et configurez une règle Amazon EventBridge pour envoyer des événements depuis AWS Security Hub au groupe de journaux AWS CloudWatch. Pour plus d'informations, voir Création d'une règle EventBridge pour l'envoi d'événements.
  3. Créez un utilisateur Identity and Access (IAM) dans l'interface utilisateur Amazon AWS lors de l'utilisation du protocole Amazon Web Services. Pour plus d'informations, voir Création d'un utilisateur IAM (Identity and Access) dans la AWS.
  4. Ajoutez une source de journal Amazon AWS Security Hub sur la QRadar Console. Pour plus d'informations, voir Paramètres de source de journalAmazon Web Services pour Amazon AWS Security Hub.