Liste de contrôle d'installation et de configuration pour QRadar Cloud Visibility
Vous devez être administrateur pour installer IBM® QRadar® Cloud Visibility. Utilisez l'outil de gestion des extensions IBM QRadar ou l'application IBM QRadar Hub pour installer l'archive de l'application QRadar Cloud Visibility sur votre appliance QRadar .
Lorsque vous installez QRadar Cloud Visibility, passez en revue et effectuez toutes les tâches nécessaires de la liste de contrôle d'installation.
Consultez la liste des environnements pris en charge. Voir Supported environments for QRadar Cloud Visibility.
Vérifiez que vous disposez d'un ID IBM . Si vous n'en avez pas, vous pouvez vous inscrire sur IBM Security App Exchange (https://apps.force.ibmcloud.com).
Installez les extensions de contenu pour les services cloud que vous souhaitez surveiller. Vous pouvez surveiller les infractions à partir des services AWS, Microsoft Azureet IBM Cloud. Pour plus d'informations, voir Installation d'extensions de contenu à utiliser dans QRadar Cloud Visibility.
Installez QRadar Cloud
Visibility. Voir Installation d' QRadar Cloud Visibility.
Créez un jeton d'authentification. Voir Création d'un jeton de service autorisé pour QRadar Cloud Visibility.
Attribuez des droits d'accès utilisateur. Voir Affectation de capacités utilisateur pour QRadar Cloud Visibility.
Ajoutez des types de source de journal et des sources de journal pour les fournisseurs de service de cloud. Voir Configuration des fournisseurs de service de cloud pour communiquer avec QRadar Cloud Visibility.
Utilisez le guide d'intégration de cloud pour obtenir un aperçu des intégrations de cloud prises en charge par QRadar et savoir quelles sont les intégrations actuellement installées. Accédez au guide à partir du menu de navigation.
Si vous surveillez des ressources Amazon AWS, effectuez les tâches suivantes :
Installez des RPM pour utiliser les fonctions de l'onglet CloudTrail Log Source sur la page Utilitaires ou pour visualiser les flux Amazon VPC. Voir c_Qapps_CSA_browsers.html#c_qapps_advisor_browsers__section_fhb_5kk_t2b.
Si nécessaire, utilisez l'assistant pour configurer l'accès multi-comptes Amazon AWS. Cependant, vous pouvez également afficher le tableau de bord des infractions AWS sans configurer de compte AWS. Pour plus d'informations, voir Configuration du service Amazon AWS pour communiquer avec QRadar Cloud Visibility.
Si nécessaire, configurez l'intégration d'AWS Security Hub. Pour plus d'informations, voir Intégration à AWS Security Hub.
Si nécessaire, configurez l'intégration d'Amazon Detective. Voir Intégration à Amazon Detective.
Si nécessaire, ajoutez une propriété d'événement personnalisé pour GuardDuty FindingIDs. Pour plus d'informations, voir Ajout d'une propriété d'événement personnalisé pour GuardDuty FindingID.
Configurez les services AWS avancés pour QRadar Cloud
Visibility, y compris les sources de journal. Voir Utilitaires de configuration des services AWS pour QRadar Cloud Visibility.