Nouveautés dans les versions antérieures d' QRadar Cloud Visibility

Si vous avez raté une édition, consultez la liste des fonctions des versions précédentes de IBM® QRadar® Cloud Visibility.

Version 1.5.0

  • Mise à jour des liens de la page de guide pour QRadar vers AWS et QRadar vers les sites Web de la place de marché Azure .
  • Packages mis à jour avec des vulnérabilités connues.

Version 1.4.4

  • Mise à jour du filtre Groupes de règles et règles dans les onglets du tableau de bord.
  • Sur la page Guide, vous avez ajouté la possibilité d'installer les extensions de contenu les plus récentes à partir d' IBM Security App Exchange qui sont liées aux environnements de cloud.
  • Suppression des fonctions utilisateur standard de l'intégration AWS d'Amazon. Dans la version 4.0.0 de l'extension de contenu IBM Security QRadar Propriétés personnalisées pour Amazon AWS , les ensembles de référence des utilisateurs standard ont été supprimés. Les fonctions suivantes sont supprimées ou obsolètes dans QRadar Cloud Visibility 1.4.4:
    • L'onglet Utilisateurs standard de la page AWS Utilities et les mappages de service associés
    • Configuration requise pour iam:ListUsers lors de la configuration du compte Amazon AWS
  • Packages mis à jour avec des vulnérabilités connues.

Version 1.4.3

  • Ajout des régions eu-south-1 et af-south-1 pour Amazon AWS.
  • Correction d'un problème où l'application ne s'installait pas dans un environnement de type air-gap.

Version 1.4.2

  • L'assistant AWS peut désormais analyser le JSON de stratégie de prise en charge des rôles lorsque la liste est utilisée dans une propriété de ressource.
  • La page Guide a été améliorée et documente davantage de types de source de journal dans les groupes AWS et Azure.
  • Cette édition contient l'activation interne pour Red Hat Universal Base Images (UBI). Pour plus d'informations, voir QRadar: Applications, CentOS 6 et Python 2 End of Support (https://www.ibm.com/support/pages/node/6356547).

Version 1.4.1

Améliorations de la configuration du tableau de bord

Ajout de la possibilité de sélectionner l'âge maximal des événements pour la requête d'événement initiale d'une infraction dans la configuration du tableau de bord. Pour plus d'informations, voir Configuration de fournisseurs de service de cloud pour communiquer avec QRadar Cloud Visibility.

Améliorations du flux VPC

Si vous disposez de longues listes d'applications ou de protocoles sur la page VPC Flow Logs, vous pouvez sélectionner ou désélectionner les listes en une seule fois pour gagner du temps et minimiser les efforts. Pour plus d'informations, voir Filtrage de la visualisation du journal de flux VPC.

Modifications de la source de journal Amazon AWS

Les types de source de journal par défaut qui sont prise en compte par les tableaux AWS incluent désormais Universal DSM lorsque le type de protocole est Amazon AWS S3 REST API ou Amazon Web Services. Pour plus d'informations sur ces types de protocole, voir Amazon AWS S3 REST API protocol configuration options et Amazon Web Services protocol configuration options.

Amélioration de la convivialité

Cette version contient les améliorations de convivialité suivantes :
  • Ajout de plus de clarté à certains messages d'interface utilisateur.
  • Amélioration de la façon dont les requêtes de tableau de bord sont supprimées de QRadar.
  • Améliorations de la convivialité dans l'assistant de configuration.
  • Amélioration des performances sur la page VPC Flow Logs.

Version 1.4.0

Tableau de bord commun pour toutes les infractions de cloud

Le tableau de bord All Cloud Offenses Overview permet aux analystes de sécurité de visualiser les infractions potentielles liées au cloud. Il peut être organisé de différentes manières en fonction de vos besoins. Le tableau de bord affiche toutes les données des infractions ouvertes dans les graphiques suivants :
  • Principales catégories d'infractions
  • Top log source types
  • Total offenses by MITRE tactic and rule
  • Infractions les plus graves
  • Infractions les plus récentes
Tableau de bord All Cloud Offenses

Pour plus d'informations, voir Visualisation des données d'infraction de cloud.

Guide des intégrations de cloud

Ce guide fournit une présentation des intégrations de cloud prises en charge par QRadar et des intégrations actuellement installées. Découvrez quels autres composants de plateforme cloud vous pouvez envisager d'installer afin d'obtenir des informations sur les infractions potentielles dans Amazon Web Services, Microsoft Azureet IBM Cloud®. Configurez les sources de journal et installez toutes les extensions de contenu liées au cloud qui sont pertinentes pour vos plateformes cloud. Accédez au guide à partir du menu de navigation.
Figure 1 : Guide des intégrations de cloud
Guide des
intégrations de cloud

Nouveau graphique "Total offenses by MITRE tactic and rule" ajouté à tous les tableaux de bord

Chaque barre du graphique présente le nombre d'infractions par tactique MITRE et par règle. Cliquez dans chaque section pour obtenir plus de détails. Cette charte n'est disponible que si IBM QRadar Use Case Manager est installé.
Graphique montrant le nombre total d'infractions mappées avec les tactiques et les règles MITRE

Ajout de la prise en charge de la sélection de plusieurs régions dans la configuration Amazon AWS

Les ressources informatiques de cloud Amazon sont hébergées dans le monde entier. Ainsi, lorsque vous affichez vos ressources, vous ne voyez que les ressources de la région spécifiée. Par exemple, vous pouvez vous trouver dans la région Etats-Unis mais avoir besoin de ressources AWS des régions Asie-Pacifique ou Afrique. Pour plus d'informations, voir Mise à jour de la configuration de compte Amazon AWS dans QRadar Cloud Visibility.

Ajout de la prise en charge de l'ajout de plusieurs ARN pour la stratégie de prise en charge des rôles dans la configuration Amazon AWS

Vous pouvez ajouter jusqu'à 10 règles gérées à un groupe, un rôle ou un utilisateur IAM. Auparavant, une seule règle était prise en charge par compte AWS, ce qui limitait le nombre de comptes que vous pouviez voir. Pour plus d'informations, voir Mise à jour de la configuration de compte Amazon AWS dans QRadar Cloud Visibility.

Lisez l'article de blogue sur la nouvelle édition (https://community.ibm.com/community/user/security/blogs/korinne-alpers/2020/08/31/new-qradar-cloud-visibility-release-on-ibm-app-exc).

Version 1.3.0

  • Ajout de l'intégration d'Amazon AWS Security Hub. Les infractions liées aux sources de journal AWS dans QRadar peuvent être envoyées à AWS Security Hub afin qu'elles puissent être affichées et analysées, avec les résultats d'Amazon GuardDuty . Pour plus d'informations, voir AWS Security Hub Integration.
  • Ajout de l'intégration d'Amazon Detective qui vous permet d'examiner de manière plus détaillée les adresses IP, les comptes AWS, les instances EC2 et les résultats Amazon GuardDuty. Pour plus d'informations, voir Intégration d'Amazon Detective.
  • Implémentation d'améliorations afin d'améliorer le fonctionnement des tableaux de bord :
    • Ajout du filtrage par date de début d'infraction ainsi que par source de journal et type de source de journal
    • Ajout de la possibilité de configurer les types de source de journal et les sources de journal adaptés au tableau de bord des infractions.
  • Amélioration des utilitaires de configuration des services AWS pour QRadar:
  • Ajout de droits d'accès à la source de journal pour la prise en charge de nouveaux types de source de journal Amazon AWS.
  • Nouvelle conception de l'assistant de configuration afin d'inclure des onglets pour chaque fournisseur de service de cloud, ce qui permet de configurer plus facilement l'application.
  • L'application détecte automatiquement si une version plus récente est disponible à partir de l'application IBM QRadar Hub ou de IBM Security App Exchange, ce qui facilite la mise à jour des dernières fonctionnalités de l'application.

Version 1.2.0

  • Ajout d'un assistant de configuration afin que vous puissiez configurer plus facilement vos comptes AWS pour l'application.
  • Ajout de 4 nouveaux graphiques dans le tableau de bord AWS Offense :
    • All account IDs by magnitude
    • All account IDs by related rule
    • All resources by magnitude
    • All resources by related rule
  • Ajout de notifications AWS CloudTrail dans l'onglet CloudTrail Log Sources.
  • Ajout de la possibilité d'afficher, d'éditer et de supprimer des sources de journal dans l'application, ce qui élimine la nécessité d'établir un lien vers la console IBM QRadar .
  • Ajout de la visualisation du journal de flux Amazon VPC.
    Les flux VPC QRadar on Cloud: ne sont pas pris en charge dans IBM QRadar on Cloud.

Version 1.1.0

  • Amélioration de la validation de la configuration intercomptesAWS (les utilisateurs doivent mettre à jour le JSON de la règle dans AWS).
  • Ajout de paramètres de configuration de proxy.
  • Amélioration des filtres désormais disponibles dans la barre latérale.