Intégration d'AWS Security Hub

Activez la console Security Hub du compte sécurisé AWS pour recevoir les infractions liées aux sources de journal AWS à partir de QRadar®. Ensuite, après la configuration dans IBM® QRadar Cloud Visibility, vous pouvez envoyer les infractions à AWS Security Hub afin qu'elles puissent être affichées et analysées avec d'autres résultats.

Avant de commencer

La version 1.2.4 du pack de contenu d'Amazon AWS doit être installée.

Procédure

  1. Pour permettre à Security Hub sur AWS de recevoir des infractions de QRadar Cloud Visibility, procédez comme suit:
    1. Connectez-vous à la console Amazon à l'adresse https://console.aws.amazon.com (https://console.aws.amazon.com) du compte sécurisé que vous avez créé dans t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb.
    2. Accédez à Security, Identity, & Compliance, sélectionnez Security Hub , puis cliquez sur Enable Security Hub.
    3. Sur la console Security Hub, sélectionnez Intégrations, sélectionnez IBM: QRadar SIEM dans la liste des fournisseurs, puis cliquez sur Activer l'intégration.
  2. Pour configurer QRadar Cloud Visibility afin d'envoyer des infractions à AWS Security Hub, procédez comme suit:
    1. Dans la console QRadar , cliquez sur l'onglet Admin .
    2. Cliquez sur Applications > Visibilité du cloud > Configuration.
    3. Cliquez sur l'onglet AWS et cochez la case Enable Amazon AWS dashboard and other capabilities .
    4. Si vous avez besoin d'un serveur proxy pour vous connecter à votre compte Amazon AWS , configurez les paramètres dans la section Configuration du proxy , puis cliquez sur Valider.
    5. Cliquez sur AWS assistant de droits d'accès aux ressources.
    6. Sélectionnez Modifier les données d'identification du compte AWS ou les options d'intégration et cliquez sur Suivant.
    7. Entrez les données d'identification AWS.
    8. Sélectionnez les régions et la partition AWS où se trouvent vos ressources AWS.
    9. Cochez la case Activer l'intégration d' AWS Security Hub et entrez les données d'identification du compte Security Hub et de la région.
    10. Facultatif: Cochez la case Envoyer automatiquement les infractions nouvelles et mises à jour à AWS Security Hub .
    11. Cliquez sur Suivant et suivez les instructions de l'assistant si nécessaire.
    12. Lorsque l'assistant est terminé, cliquez sur Terminer.

Etape suivante

Envoi d'infractions à AWS Security Hub