Importation de plages CIDR pour AWS dans la hiérarchie du réseau QRadar
Importez des plages CIDR à partir de vos VPC AWS et des adresses IP externes à partir de vos instances AWS EC2 dans la hiérarchie du réseau QRadar® . Les adresses IP dans ces plages CIDR sont locales.
Avant de commencer
Pour modifier les informations de cet onglet, demandez à votre administrateur de vous accorder les droits d'administrateur
système.
A propos de cette tâche
La page Hiérarchie du réseau pour AWS affiche les plages CIDR de vos instances AWS Internal IP (VPC) et External IP (EC2) qui peuvent être importées dans la hiérarchie du réseau dans QRadar. Vous pouvez choisir
entre l'ajout de plages et l'ajout d'IP individuelles. Vous pouvez également les supprimer si vous ne souhaitez pas qu'elles soient dans la hiérarchie du réseau pour QRadar. Si une IP
est contenue dans une plage CIDR déjà présente dans la hiérarchie du réseau, vous ne pouvez
pas l'ajouter à nouveau.
Procédure
Pour ajouter une plage de AWS à Network Hierarchy dans QRadar, procédez comme suit:
Cliquez sur Utilitaires > Hiérarchie du réseau.
Cochez la case de chaque plage ou adresse IP que vous souhaitez ajouter et cliquez sur Ajouter.
Accédez à l'onglet Admin dans QRadar et cliquez sur Déployer les modifications.
Astuce: La première fois que vous ajoutez une plage dans la hiérarchie du réseau, vous êtes invité à fournir un nom d'objet réseau. Une fois ce nom défini, vous ne pouvez plus en changer. Le nom d'objet réseau par défaut est "AWS". Vous ne pouvez pas réutiliser un nom d'objet réseau existant sauf si vous supprimez d'abord l'objet réseau dans IBM®
QRadar.
Pour supprimer des adresses IP et des plages de la hiérarchie du réseau dans QRadar, procédez comme suit:
Cliquez sur Utilitaires > Hiérarchie du réseau.
Cochez la case de chaque plage ou adresse IP à supprimer et cliquez sur Supprimer.
Accédez à l'onglet Admin dans QRadar et cliquez sur Déployer les modifications.
Résultats
En ajoutant des plages CIDR à partir de VPC AWS dans vos instances AWS EC2 dans QRadar, vous pouvez les voir dans la page de hiérarchie du réseau QRadar .