Activez la console Security Hub du compte sécurisé AWS pour recevoir les infractions liées aux sources de journal AWS à partir de QRadar®. Ensuite, après la configuration dans IBM®
QRadar Cloud Visibility, vous pouvez envoyer les infractions à AWS Security Hub afin qu'elles puissent être affichées et analysées avec d'autres résultats.
Avant de commencer
La version 1.2.4 du pack de contenu d'Amazon AWS doit être installée.
Procédure
- Pour permettre à Security Hub sur AWS de recevoir des infractions de QRadar Cloud
Visibility, procédez comme suit:
- Connectez-vous à la console Amazon à l'adresse https://console.aws.amazon.com (https://console.aws.amazon.com) du compte sécurisé que vous avez créé dans t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb.
- Accédez à , sélectionnez Security Hub , puis cliquez sur Enable Security Hub.
- Sur la console Security Hub, sélectionnez Intégrations, sélectionnez IBM: QRadar SIEM dans la liste des fournisseurs, puis cliquez sur Activer l'intégration.
- Pour configurer QRadar Cloud
Visibility afin d'envoyer des infractions à AWS Security Hub, procédez comme suit:
- Dans la console QRadar , cliquez sur l'onglet Admin .
- Cliquez sur .
- Cliquez sur l'onglet AWS et cochez la case Enable Amazon AWS dashboard and other capabilities .
- Si vous avez besoin d'un serveur proxy pour vous connecter à votre compte Amazon AWS , configurez les paramètres dans la section Configuration du proxy , puis cliquez sur Valider.
- Cliquez sur AWS assistant de droits d'accès aux ressources.
- Sélectionnez Modifier les données d'identification du compte AWS ou les options d'intégration et cliquez sur Suivant.
- Entrez les données d'identification AWS.
- Sélectionnez les régions
et la partition AWS où se trouvent vos ressources AWS.
- Cochez la case Activer l'intégration d' AWS Security Hub et entrez les données d'identification du compte Security Hub et de la région.
- Facultatif: Cochez la case Envoyer automatiquement les infractions nouvelles et mises à jour à AWS Security Hub .
- Cliquez sur Suivant et suivez les instructions de l'assistant si nécessaire.
- Lorsque l'assistant est terminé, cliquez sur Terminer.