Vous pouvez envoyer des infractions depuis IBM®
QRadar® Cloud Visibility vers AWS Security Hub. Les infractions
sont créées en tant que résultats dans Amazon AWS.
A propos de cette tâche
Vérifiez que tous les comptes (comptes approuvés et comptes d'approbation) sont configurés.
Procédure
- Dans l'onglet AWS Offense Overview , cliquez sur n'importe quel segment d'un graphique.
- Cochez les cases des infractions que vous souhaitez envoyer et cliquez sur Envoyer à AWS Security Hub.
Les zones d'infraction suivantes sont envoyées à AWS Security Hub :
- nom
- gravité
- start_time
- last_updated_time
- statut
Les zones des événements de l'infraction suivantes sont également envoyées à AWS Security Hub :
- InstanceID
- AccountID
- ResourceID
- Region
- ImageID
- VPCID
- Après avoir vérifié les résultats de la soumission, fermez le message et revenez à l'onglet Présentation en cliquant sur Précédent.
- Pour envoyer automatiquement des infractions nouvelles et mises à jour à AWS Security Hub, accédez à l'assistant de configuration dans l'onglet Admin et procédez comme suit:
- Dans l'onglet AWS , AWS.
- Sélectionnez Modifier les données d'identification du compte AWS ou les options d'intégration , puis cliquez sur Suivant.
- Cliquez sur , puis exécutez l'assistant.
- Pour afficher un journal des constatations qui ont été envoyées à Security Hub, cliquez sur Afficher les journaux.