Amazon AWS에 대한 방화벽 URL 요구사항

IBM® QRadar® Console이 제한된 방화벽 뒤에 있는 경우, IBM QRadar Cloud Visibility의 전체 기능을 사용할 수 있도록 특정 Amazon AWS URL에 대한 트래픽을 허용해야 합니다.

구성 중에 QRadar Cloud Visibility에서 iam.amazonaws.comsts.amazonaws.com 엔드포인트에만 연결하려고 시도합니다. IAM 구성이 완료되면 QRadar Cloud Visibility 는 다른 서비스 엔드포인트에 연결하려고 시도합니다.

방화벽 통과를 허용하는 최소 서비스 엔드포인트

최소한 다음 서비스 엔드포인트에 대한 트래픽을 허용해야 합니다.
  • iam.amazonaws.com
  • sts.amazonaws.com
  • s3.amazonaws.com
  • cloudtrail.{region}.amazonaws.com
  • ec2.{region}.amazonaws.com
  • sns.{region}.amazonaws.com
  • sqs.{region}.amazonaws.com
  • logs.{region}.amazonaws.com
  • securityhub.{region}.amazonaws.com
이름에 {region}을 포함하는 서비스 엔드포인트의 경우 {region}을 다음 목록의 관련 값으로 대체하십시오.
  • ap-northeast-1
  • ap-northeast-2
  • ap-northeast-3
  • ap-south-1
  • ap-southeast-1
  • ap-southeast-2
  • ca-central-1
  • eu-central-1
  • eu-north-1
  • eu-west-1
  • eu-west-2
  • eu-west-3
  • sa-east-1
  • us-east-1
  • us-east-2
  • us-west-1
  • us-west-2
예를 들어, CloudTrail 서비스의 경우 QRadar Cloud Visibility 는 다음 목록의 엔드포인트에 연결하려고 시도합니다.
  • cloudtrail.us-east-1.amazonaws.com
  • cloudtrail.us-east-2.amazonaws.com
  • cloudtrail.us-west-1.amazonaws.com
  • cloudtrail.us-west-2.amazonaws.com

기능에 맵핑된 AWS 엔드포인트

다음 표는 AWS 서비스 이름 및 엔드포인트를 QRadar Cloud Visibility의 기능과 맵핑합니다.

AWS 서비스 이름 서비스 엔드포인트 기능
AWS ID 및 액세스 관리 iam.amazonaws.com 이 테이블에 나열된 모든 AWS 서비스를 위한 인증.

AWS 자원 액세스 권한 마법사

IAM 우수 사례

AWS Security Token Service sts.amazonaws.com

다중 AWS 계정에서 역할 담당의 경우(이 테이블에 나열된 모든 AWS 서비스를 위한 인증)

AWS 자원 액세스 권한 마법사

AWS CloudTrail

cloudtrail.us-east-2.amazonaws.com

cloudtrail.us-east-1.amazonaws.com

cloudtrail.us-west-1.amazonaws.com

cloudtrail.us-west-2.amazonaws.com

cloudtrail.ap-east-1.amazonaws.com

cloudtrail.ap-south-1.amazonaws.com

cloudtrail.ap-northeast-3.amazonaws.com

cloudtrail.ap-northeast-2.amazonaws.com

cloudtrail.ap-southeast-1.amazonaws.com

cloudtrail.ap-southeast-2.amazonaws.com

cloudtrail.ap-northeast-1.amazonaws.com

cloudtrail.ca-central-1.amazonaws.com

cloudtrail.eu-central-1.amazonaws.com

cloudtrail.eu-west-1.amazonaws.com

cloudtrail.eu-west-2.amazonaws.com

cloudtrail.eu-west-3.amazonaws.com

cloudtrail.eu-north-1.amazonaws.com

cloudtrail.me-south-1.amazonaws.com

cloudtrail.sa-east-1.amazonaws.com

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > CloudTrail 로그
Amazon Simple Storage Service s3.amazonaws.com QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > CloudTrail 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > VPC 플로우 로그

Amazon Simple Notification Service sns.us-east-2.amazonaws.com

sns.us-east-1.amazonaws.com

sns.us-west-1.amazonaws.com

sns.us-west-2.amazonaws.com

sns.ap-east-1.amazonaws.com

sns.ap-south-1.amazonaws.com

sns.ap-northeast-3.amazonaws.com

sns.ap-northeast-2.amazonaws.com

sns.ap-southeast-1.amazonaws.com

sns.ap-southeast-2.amazonaws.com

sns.ap-northeast-1.amazonaws.com

sns.ca-central-1.amazonaws.com

sns.eu-central-1.amazonaws.com

sns.eu-west-1.amazonaws.com

sns.eu-west-2.amazonaws.com

sns.eu-west-3.amazonaws.com

sns.eu-north-1.amazonaws.com

sns.me-south-1.amazonaws.com

sns.sa-east-1.amazonaws.com

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > CloudTrail 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > VPC 플로우 로그

Amazon CloudWatch Logs logs.us-east-2.amazonaws.com

logs.us-east-1.amazonaws.com

logs.us-west-1.amazonaws.com

logs.us-west-2.amazonaws.com

logs.ap-east-1.amazonaws.com

logs.ap-south-1.amazonaws.com

logs.ap-northeast-3.amazonaws.com

logs.ap-northeast-2.amazonaws.com

logs.ap-southeast-1.amazonaws.com

logs.ap-southeast-2.amazonaws.com

logs.ap-northeast-1.amazonaws.com

logs.ca-central-1.amazonaws.com

logs.eu-central-1.amazonaws.com

logs.eu-west-1.amazonaws.com

logs.eu-west-2.amazonaws.com

logs.eu-west-3.amazonaws.com

logs.eu-north-1.amazonaws.com

logs.me-south-1.amazonaws.com

logs.sa-east-1.amazonaws.com

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > GuardDuty 로그

Amazon Elastic Compute Cloud

Amazon Virtual Private Cloud

ec2.us-east-2.amazonaws.com

ec2.us-east-1.amazonaws.com

ec2.us-west-1.amazonaws.com

ec2.us-west-2.amazonaws.com

ec2.ap-east-1.amazonaws.com

ec2.ap-south-1.amazonaws.com

ec2.ap-northeast-3.amazonaws.com

ec2.ap-northeast-2.amazonaws.com

ec2.ap-southeast-1.amazonaws.com

ec2.ap-southeast-2.amazonaws.com

ec2.ap-northeast-1.amazonaws.com

ec2.ca-central-1.amazonaws.com

ec2.eu-central-1.amazonaws.com

ec2.eu-west-1.amazonaws.com

ec2.eu-west-2.amazonaws.com

ec2.eu-west-3.amazonaws.com

ec2.eu-north-1.amazonaws.com

ec2.me-south-1.amazonaws.com

ec2.sa-east-1.amazonaws.com

VPC 플로우 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > VPC 플로우 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 네트워크 계층 구조

AWS Security Hub securityhub.us-east-2.amazonaws.com

securityhub.us-east-1.amazonaws.com

securityhub.us-west-1.amazonaws.com

securityhub.us-west-2.amazonaws.com

securityhub.ap-east-1.amazonaws.com

securityhub.ap-south-1.amazonaws.com

securityhub.ap-northeast-2.amazonaws.com

securityhub.ap-southeast-1.amazonaws.com

securityhub.ap-southeast-2.amazonaws.com

securityhub.ap-northeast-1.amazonaws.com

securityhub.ca-central-1.amazonaws.com

securityhub.eu-central-1.amazonaws.com

securityhub.eu-west-1.amazonaws.com

securityhub.eu-west-2.amazonaws.com

securityhub.eu-west-3.amazonaws.com

securityhub.eu-north-1.amazonaws.com

securityhub.me-south-1.amazonaws.com

securityhub.sa-east-1.amazonaws.com

AWS 오펜스 개요 > AWS Security Hub에 보내기

미국 정부를 위한 Amazon 서비스 엔드포인트

AWS 서비스 이름 서비스 엔드포인트 기능
AWS ID 및 액세스 관리 iam.us-gov.amazonaws.com 이 테이블에 나열된 모든 AWS 서비스를 위한 인증

AWS 자원 액세스 권한 마법사

IAM 우수 사례

AWS Security Token Service sts.us-gov-east-1.amazonaws.com

sts.us-gov-west-1.amazonaws.com

다중 AWS 계정에서 역할 담당의 경우(이 테이블에 나열된 모든 AWS 서비스를 위한 인증)

AWS 자원 액세스 권한 마법사

AWS CloudTrail cloudtrail.us-gov-east-1.amazonaws.com

cloudtrail.us-gov-west-1.amazonaws.com

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > CloudTrail 로그
Amazon Simple Storage Service s3.us-gov-west-1.amazoneaws.com

s3.us-gov-east-1.amazonaws.com

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > CloudTrail 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > VPC 플로우 로그

Amazon Simple Notification Service sns.us-gov-east-1.amazonaws.com

sns.us-gov-west-1.amazonaws.com

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > CloudTrail 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > VPC 플로우 로그

Amazon CloudWatch Logs logs.us-gov-east-1.amazonaws.com

logs.us-gov-west-1.amazonaws.com

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > GuardDuty 로그
Amazon Elastic Compute Cloud

Amazon Virtual Private Cloud

ec2.us-gov-east-1.amazonaws.com

ec2.us-gov-west-1.amazonaws.com

VPC 플로우 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > VPC 플로우 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 네트워크 계층 구조

AWS Security Hub AWS GovCloud에서 아직 서비스를 사용할 수 없음  

중국 정부를 위한 서비스 엔드포인트

AWS 서비스 이름 서비스 엔드포인트 기능
AWS ID 및 액세스 관리 iam.cn-north-1.amazonaws.com.cn 이 테이블에 나열된 모든 AWS 서비스를 위한 인증

AWS 자원 액세스 권한 마법사

IAM 우수 사례

AWS Security Token Service sts.cn-north-1.amazonaws.cn

sts.cn-northwest-1.amazonaws.cn

다중 AWS 계정에서 역할 담당의 경우(이 테이블에 나열된 모든 AWS 서비스를 위한 인증)

AWS 자원 액세스 권한 마법사

AWS CloudTrail cloudtrail.cn-north-1.amazonaws.com.cn

cloudtrail.cn-northwest-1.amazonaws.com.cn

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > CloudTrail 로그
Amazon Simple Storage Service s3.cn-north-1.amazonaws.com.cn

s3.cn-northwest-1.amazonaws.com.cn

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > CloudTrail 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > VPC 플로우 로그

Amazon Simple Notification Service sns.cn-north-1.amazonaws.com.cn

sns.cn-northwest-1.amazonaws.com.cn

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > CloudTrail 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > VPC 플로우 로그

Amazon CloudWatch Logs logs.cn-north-1.amazonaws.com.cn

logs.cn-northwest-1.amazonaws.com.cn

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > GuardDuty 로그
Amazon Elastic Compute Cloud

Amazon Virtual Private Cloud

ec2.cn-north-1.amazonaws.com.cn

ec2.cn-northwest-1.amazonaws.com.cn

VPC 플로우 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 로그 소스 > VPC 플로우 로그

QRadar에 대한 AWS 서비스를 구성하기 위한 유틸리티 > 네트워크 계층 구조

AWS Security Hub 중국에서 아직 서비스를 사용할 수 없음