Intégration d'Amazon Detective

Configurez l'intégration d'Amazon Detective afin que QRadar® Cloud Visibility puisse envoyer des infractions pour un examen plus approfondi.

Procédure

  1. Dans la console QRadar , cliquez sur l'onglet Admin .
  2. Cliquez sur Applications > Visibilité du cloud > Configuration.
  3. Cliquez sur l'onglet AWS et cochez la case Enable Amazon AWS dashboard and other capabilities .
  4. Si vous avez besoin d'un serveur proxy pour vous connecter à votre compte Amazon AWS , configurez les paramètres dans la section Configuration du proxy , puis cliquez sur Valider.
  5. Cliquez sur AWS assistant de droits d'accès aux ressources.
  6. Sélectionnez Modifier les données d'identification du compte AWS ou les options d'intégration et cliquez sur Suivant.
  7. Entrez les données d'identification AWS.
  8. Sélectionnez les régions et la partition AWS où se trouvent vos ressources AWS.
  9. Cochez la case Activer l'intégration d'Amazon Detective et entrez les données d'identification du compte Security Hub et de la région.
  10. Sélectionnez une des options suivantes pour terminer la configuration.
  11. Cliquez sur Suivant et suivez les instructions de l'assistant si nécessaire.
  12. Lorsque l'assistant est terminé, cliquez sur Terminer.

Etape suivante

Ajout d'une propriété d'événement personnalisé pour GuardDuty FindingID