Intégration d'AWS Security Hub
IBM® QRadar® Cloud Visibility prend en charge l'intégration à Amazon AWS Security Hub. Les infractions liées aux sources de journal AWS dans QRadar peuvent être envoyées à AWS Security Hub afin de pouvoir être affichées et analysées, ainsi que les résultats fournis par d'autres services tels qu'Amazon GuardDuty.
L'application QRadar Cloud Visibility transforme les infractions QRadar en format ASFF (Amazon Security Finding Format) avant qu'elles ne soient soumises à AWS Security Hub.
Les infractions QRadar sont catégorisées en tant que TTPs (Tactiques, Techniques et Procédures) et en tant que comportements inhabituels dans la zone Types d'ASFF. Pour plus d'informations, voir https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-findings-format.html#securityhub-findings-format-type-taxonomy (https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-findings-format.html#securityhub-findings-format-type-taxonomy).
La gravité de l'infraction QRadar , dont l'échelle est comprise entre 0 et 10, est normalisée pour s'adapter au format ASFF compris entre 40 et 69, comme suggéré dans l'instruction Security Hub pour "Threat detection and insolite behavior type constatation" à l'adresse https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-findings-format.html#securityhub-findings-format-attributes (https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-findings-format.html#securityhub-findings-format-attributes).
- Activez le concentrateur de sécurité AWS sur la console Amazon et configurez QRadar Cloud Visibility. Voir Intégration à AWS Security Hub.
- Envoyez les infractions à AWS Security Hub. Voir Envoi d'infractions à AWS Security Hub.