Envoi d'infractions à AWS Security Hub

Vous pouvez envoyer des infractions depuis IBM® QRadar® Cloud Visibility vers AWS Security Hub. Les infractions sont créées en tant que résultats dans Amazon AWS.

A propos de cette tâche

Vérifiez que tous les comptes (comptes approuvés et comptes d'approbation) sont configurés.

Procédure

  1. Dans l'onglet AWS Offense Overview , cliquez sur n'importe quel segment d'un graphique.
  2. Cochez les cases des infractions que vous souhaitez envoyer et cliquez sur Envoyer à AWS Security Hub.
    Les zones d'infraction suivantes sont envoyées à AWS Security Hub :
    • nom
    • gravité
    • start_time
    • last_updated_time
    • statut
    Les zones des événements de l'infraction suivantes sont également envoyées à AWS Security Hub :
    • InstanceID
    • AccountID
    • ResourceID
    • Region
    • ImageID
    • VPCID
  3. Après avoir vérifié les résultats de la soumission, fermez le message et revenez à l'onglet Présentation en cliquant sur Précédent.
  4. Pour envoyer automatiquement des infractions nouvelles et mises à jour à AWS Security Hub, accédez à l'assistant de configuration dans l'onglet Admin et procédez comme suit:
    1. Dans l'onglet AWS , AWS.
    2. Sélectionnez Modifier les données d'identification du compte AWS ou les options d'intégration , puis cliquez sur Suivant.
    3. Cliquez sur Activer l'intégration d' AWS Security Hub > Envoyer automatiquement les infractions nouvelles et mises à jour à AWS Security Hub, puis exécutez l'assistant.
    4. Pour afficher un journal des constatations qui ont été envoyées à Security Hub, cliquez sur Afficher les journaux.