Utilitaires de configuration des services AWS pour QRadar Cloud Visibility
Dans l'onglet Utilitaires, vous pouvez examiner la hiérarchie de votre réseau, CloudTrail, GuardDuty, et les sources de journaux VPC Flow.
Il est possible que vous ne puissiez pas régler vous-même les problèmes de configuration potentiels indiqués dans l'onglet Overview (Vue d'ensemble). Tout dépendra de votre rôle d'utilisateur. Il se peut également que vous ne puissiez pas modifier les informations dans les onglets Sources de journal et Hiérarchie du réseau . Vous pourrez cependant consulter les informations sur chaque page. Pour modifier les informations dans l'onglet Log Sources, demandez à votre administrateur de vous accorder le droit de gestion des sources de journal. Pour modifier les informations des autres onglets, demandez à votre administrateur de vous accorder les droits d'administrateur système.
Onglet Overview
- Contrôlez si des mises à jour sont disponibles pour les extensions de contenu. Lorsque vous cliquez sur Rechercher les mises à jour, vous êtes redirigé vers IBM® Security App Exchange pour mettre à jour votre extension de contenu.
- Affichez les sources de journal et vérifiez qu'au moins une source de journal CloudTrail, une source de journal GuardDuty et une source de journal de flux VPC sont détectées. Lorsque vous cliquez sur View log sources, vous êtes redirigé vers la page Log Sources et pouvez voir ainsi quelles sources vous avez installées.
- Assurez-vous que les données d'identification sont valides. Vérifiez également que les stratégies sont correctement définies.
- Vérifiez que vous utilisez la version la plus récente d' QRadar® Cloud Visibility.
