Installation des extensions de contenu à utiliser dans QRadar Cloud Visibility

Avant de pouvoir visualiser vos données d'infraction dans IBM® QRadar® Cloud Visibility, vous devez télécharger et installer les extensions de contenu pour les services de cloud que vous souhaitez surveiller. Vous pouvez surveiller les infractions à partir des services Amazon AWS, Microsoft Azureet IBM Cloud.

Procédure

  1. Connectez-vous à IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub).
  2. Recherchez et téléchargez les extensions de contenu suivantes :
    • IBM Security QRadar Propriétés personnalisées pour Amazon AWS
    • IBM Security QRadar Propriétés personnalisées pour Microsoft Azure
    • Extension de contenu IBM Security QRadar pour IBM Cloud
    • Cas d'utilisation d' IBM Security QRadar Content Extension for Hybrid Cloud
  3. Sur la console, cliquez sur l'onglet Admin , puis sur Gestion des extensions dans la section Configuration système.
  4. Pour télécharger une extension, cliquez sur Ajouter et sélectionnez l'extension à télécharger.
    Remarque: l'extension (.zip) doit être téléchargée sur votre ordinateur local avant de pouvoir être téléchargée sur la console.
  5. Pour installer l'extension immédiatement, cochez la case Installer immédiatement , puis cliquez sur Ajouter. Un aperçu du contenu est affiché avant que l'extension ne soit installée, et les éléments de ce contenu sont comparés à ceux qui sont déjà présents dans le déploiement. Si des éléments de contenu existent, vous pouvez choisir de les remplacer ou de conserver les données existantes. Si vous optez pour cette dernière solution, aucun élément d'extension de contenu mis à jour ne sera installé.
  6. Sélectionnez Remplacer pour ajouter les nouvelles données à QRadar.
  7. Une fois les extensions ajoutées à QRadar, vous pouvez activer les règles en cliquant sur Infractions > Règles.
  8. Sélectionnez un groupe dans la liste Groupe et activez les règles suivantes pour chaque extension de contenu:
    • Pour AWS, sélectionnez le groupe Amazon AWS. Sélectionnez toutes les règles à surveiller, puis cliquez sur Actions > Activer.
    • Pour Microsoft Azure, sélectionnez le groupe Azure . Sélectionnez toutes les règles à surveiller, puis cliquez sur Actions > Activer.
    • Pour IBM Cloud, sélectionnez le groupe IBM Cloud . Sélectionnez toutes les règles à surveiller, puis cliquez sur Actions > Activer.

Etape suivante

Installation d' QRadar Cloud Visibility