Configuration du tableau de bord All Cloud Offenses
Vous pouvez rassembler les infractions de cloud de votre environnement dans un tableau de bord afin que les analystes puissent visualiser à un seul emplacement les potentielles infractions liées au cloud. Ajoutez des sources de journal et des types de source de journal liés au cloud suggérés lors de la configuration ainsi que tout autre élément de ce type approprié.
Avant de commencer
Vous devez disposer des privilèges d'administrateur QRadar® pour configurer l'application.
A propos de cette tâche
Procédure
- Dans l'onglet Admin , cliquez sur .
- Obligatoire: Configurez l'onglet Général . Vous devez créer un jeton d'authentification avant que l'onglet All Cloud Offenses ne s'affiche. Pour plus d'informations, voir Configuration de fournisseurs de service de cloud pour communiquer avec QRadar Cloud Visibility.
- Cliquez sur l'onglet All Cloud Offenses et cochez la case Enable All Cloud Offenses dashboard .Le tableau affiche les sources de journal et les types de source de journal liés au cloud suggérés pour votre environnement. Ces éléments sont automatiquement ajoutés à la configuration et contribuent au tableau de bord All Cloud Offenses Overview.
- Ajoutez tous les autres types de source de journal et sources de journal que l'application doit surveiller pour que les infractions des événements qui sont sélectionnés par les sources de journal apparaissent dans le tableau de bord All Cloud Offenses Overview .
- Facultatif: Pour supprimer des éléments du tableau de bord All Cloud Offenses , cochez la case appropriée et cliquez sur Supprimer. Si la liste est longue, utilisez la zone Rechercher pour rechercher les éléments à supprimer.
- Cliquez sur Définir pour enregistrer vos modifications.