Nouveautés dans les versions antérieures d' QRadar Cloud Visibility
Si vous avez raté une édition, consultez la liste des fonctions des versions précédentes de IBM® QRadar® Cloud Visibility.
Version 1.5.0
- Mise à jour des liens de la page de guide pour QRadar vers AWS et QRadar vers les sites Web de la place de marché Azure .
- Packages mis à jour avec des vulnérabilités connues.
Version 1.4.4
- Mise à jour du filtre Groupes de règles et règles dans les onglets du tableau de bord.
- Sur la page Guide, vous avez ajouté la possibilité d'installer les extensions de contenu les plus récentes à partir d' IBM Security App Exchange qui sont liées aux environnements de cloud.
- Suppression des fonctions utilisateur standard de l'intégration AWS d'Amazon. Dans la version 4.0.0 de l'extension de contenu IBM Security QRadar Propriétés personnalisées pour Amazon AWS , les ensembles de référence des utilisateurs standard ont été supprimés. Les fonctions suivantes sont supprimées ou obsolètes dans QRadar Cloud
Visibility 1.4.4:
- L'onglet Utilisateurs standard de la page AWS Utilities et les mappages de service associés
- Configuration requise pour iam:ListUsers lors de la configuration du compte Amazon AWS
- Packages mis à jour avec des vulnérabilités connues.
Version 1.4.3
- Ajout des régions eu-south-1 et af-south-1 pour Amazon AWS.
- Correction d'un problème où l'application ne s'installait pas dans un environnement de type air-gap.
Version 1.4.2
- L'assistant AWS peut désormais analyser le JSON de stratégie de prise en charge des rôles lorsque la liste est utilisée dans une propriété de ressource.
- La page Guide a été améliorée et documente davantage de types de source de journal dans les groupes AWS et Azure.
- Cette édition contient l'activation interne pour Red Hat Universal Base Images (UBI). Pour plus d'informations, voir QRadar: Applications, CentOS 6 et Python 2 End of Support (https://www.ibm.com/support/pages/node/6356547).
Version 1.4.1
Améliorations de la configuration du tableau de bord
Ajout de la possibilité de sélectionner l'âge maximal des événements pour la requête d'événement initiale d'une infraction dans la configuration du tableau de bord. Pour plus d'informations, voir Configuration de fournisseurs de service de cloud pour communiquer avec QRadar Cloud Visibility.
Améliorations du flux VPC
Si vous disposez de longues listes d'applications ou de protocoles sur la page VPC Flow Logs, vous pouvez sélectionner ou désélectionner les listes en une seule fois pour gagner du temps et minimiser les efforts. Pour plus d'informations, voir Filtrage de la visualisation du journal de flux VPC.
Modifications de la source de journal Amazon AWS
Les types de source de journal par défaut qui sont prise en compte par les tableaux AWS incluent désormais Universal DSM lorsque le type de protocole est Amazon AWS S3 REST API ou Amazon Web Services. Pour plus d'informations sur ces types de protocole, voir Amazon AWS S3 REST API protocol configuration options et Amazon Web Services protocol configuration options.
Amélioration de la convivialité
- Ajout de plus de clarté à certains messages d'interface utilisateur.
- Amélioration de la façon dont les requêtes de tableau de bord sont supprimées de QRadar.
- Améliorations de la convivialité dans l'assistant de configuration.
- Amélioration des performances sur la page VPC Flow Logs.
Version 1.4.0
Tableau de bord commun pour toutes les infractions de cloud
- Principales catégories d'infractions
- Top log source types
- Total offenses by MITRE tactic and rule
- Infractions les plus graves
- Infractions les plus récentes

Pour plus d'informations, voir Visualisation des données d'infraction de cloud.
Guide des intégrations de cloud

Nouveau graphique "Total offenses by MITRE tactic and rule" ajouté à tous les tableaux de bord

Ajout de la prise en charge de la sélection de plusieurs régions dans la configuration Amazon AWS
Les ressources informatiques de cloud Amazon sont hébergées dans le monde entier. Ainsi, lorsque vous affichez vos ressources, vous ne voyez que les ressources de la région spécifiée. Par exemple, vous pouvez vous trouver dans la région Etats-Unis mais avoir besoin de ressources AWS des régions Asie-Pacifique ou Afrique. Pour plus d'informations, voir Mise à jour de la configuration de compte Amazon AWS dans QRadar Cloud Visibility.
Ajout de la prise en charge de l'ajout de plusieurs ARN pour la stratégie de prise en charge des rôles dans la configuration Amazon AWS
Vous pouvez ajouter jusqu'à 10 règles gérées à un groupe, un rôle ou un utilisateur IAM. Auparavant, une seule règle était prise en charge par compte AWS, ce qui limitait le nombre de comptes que vous pouviez voir. Pour plus d'informations, voir Mise à jour de la configuration de compte Amazon AWS dans QRadar Cloud Visibility.
Lisez l'article de blogue sur la nouvelle édition (https://community.ibm.com/community/user/security/blogs/korinne-alpers/2020/08/31/new-qradar-cloud-visibility-release-on-ibm-app-exc).
Version 1.3.0
- Ajout de l'intégration d'Amazon AWS Security Hub. Les infractions liées aux sources de journal AWS dans QRadar peuvent être envoyées à AWS Security Hub afin qu'elles puissent être affichées et analysées, avec les résultats d'Amazon GuardDuty . Pour plus d'informations, voir AWS Security Hub Integration.
- Ajout de l'intégration d'Amazon Detective qui vous permet d'examiner de manière plus détaillée les adresses IP, les comptes AWS, les instances EC2 et les résultats Amazon GuardDuty. Pour plus d'informations, voir Intégration d'Amazon Detective.
- Implémentation d'améliorations afin d'améliorer le fonctionnement des tableaux de bord :
- Ajout du filtrage par date de début d'infraction ainsi que par source de journal et type de source de journal
- Ajout de la possibilité de configurer les types de source de journal et les sources de journal adaptés au tableau de bord des infractions.
- Amélioration des utilitaires de configuration des services AWS pour QRadar:
- Ajout d'informations SQS pour Cloudtrails et d'un assistant vous permettant de créer une source de journal en utilisant une file d'attente SQS. Pour plus d'informations, voir Création et édition de sources de journal CloudTrail.
- Ajout de la présentation des journaux GuardDuty dans AWS et d'un assistant vous permettant de créer des sources de journal liées. Pour plus d'informations, voir Création et édition de sources de journal GuardDuty.
- Ajout de la présentation des journaux de flux VPC dans AWS et d'un assistant vous permettant de créer des sources de journal liées. Pour plus d'informations, voir Création et édition de sources de journal de flux VPC.
- Ajout de droits d'accès à la source de journal pour la prise en charge de nouveaux types de source de journal Amazon AWS.
- Nouvelle conception de l'assistant de configuration afin d'inclure des onglets pour chaque fournisseur de service de cloud, ce qui permet de configurer plus facilement l'application.
- L'application détecte automatiquement si une version plus récente est disponible à partir de l'application IBM QRadar Hub ou de IBM Security App Exchange, ce qui facilite la mise à jour des dernières fonctionnalités de l'application.
Version 1.2.0
- Ajout d'un assistant de configuration afin que vous puissiez configurer plus facilement vos comptes AWS pour l'application.
- Ajout de 4 nouveaux graphiques dans le tableau de bord AWS Offense :
- All account IDs by magnitude
- All account IDs by related rule
- All resources by magnitude
- All resources by related rule
- Ajout de notifications AWS CloudTrail dans l'onglet CloudTrail Log Sources.
- Ajout de la possibilité d'afficher, d'éditer et de supprimer des sources de journal dans l'application, ce qui élimine la nécessité d'établir un lien vers la console IBM QRadar .
- Ajout de la visualisation du journal de flux Amazon VPC.Les flux VPC QRadar on Cloud: ne sont pas pris en charge dans IBM QRadar on Cloud.
Version 1.1.0
- Amélioration de la validation de la configuration intercomptesAWS (les utilisateurs doivent mettre à jour le JSON de la règle dans AWS).
- Ajout de paramètres de configuration de proxy.
- Amélioration des filtres désormais disponibles dans la barre latérale.