QRadar Cloud Visibility 의 설치 및 구성 체크리스트
IBM® QRadar® Cloud Visibility를 설치하려면 관리자여야 합니다. IBM QRadar 확장 관리 도구 또는 IBM QRadar Hub 앱을 사용하여 QRadar 어플라이언스에 QRadar Cloud Visibility 앱 아카이브를 설치하세요.
QRadar Cloud Visibility을(를) 설치할 때 설치 체크리스트에서 필요한 모든 태스크를 검토하고 완료하십시오.
지원되는 환경을 검토하십시오. QRadar Cloud Visibility에 대해 지원되는 환경을 참조하십시오.
IBM ID가 있는지 확인하십시오. 없는 경우 IBM Security App Exchange (https://apps.force.ibmcloud.com) 에 등록할 수 있습니다.
모니터하려는 클라우드 서비스에 대해 컨텐츠 확장을 설치하십시오. AWS, Microsoft Azure및 IBM 클라우드 서비스에서 오펜스를 모니터할 수 있습니다. 자세한 정보는 QRadar Cloud Visibility에서 사용할 컨텐츠 확장 설치를 참조하십시오.
설치 QRadar Cloud
Visibility. QRadar Cloud Visibility 설치를 참조하십시오.
인증 토큰을 작성하십시오. QRadar Cloud Visibility에 대한 권한 부여된 서비스 토큰 작성을 참조하십시오.
사용자 권한을 지정하십시오. QRadar Cloud Visibility에 대한 사용자 기능 지정을 참조하십시오.
클라우드 서비스 제공자에 대한 로그 소스 및 로그 소스 유형을 추가하십시오. QRadar Cloud Visibility와 통신하도록 클라우드 서비스 제공자 구성을 참조하십시오.
QRadar가 지원하는 클라우드 통합에 대한 개요 및 현재 설치된 항목을 가져오려면 클라우드 통합 안내서를 사용하십시오. 탐색 메뉴의 안내서에 액세스하십시오.
Amazon AWS 자원을 모니터하는 경우 다음 태스크를 완료하십시오.
RPM을 설치하여 유틸리티 페이지의 CloudTrail 로그 소스 탭에 있는 기능을 사용하거나 Amazon VPC 플로우를 시각화하십시오. c_Qapps_CSA_browsers.html#c_qapps_advisor_browsers__section_fhb_5kk_t2b을 참조하십시오.
필요한 경우 구성 마법사를 사용하여 Amazon AWS 교차 계정 액세스를 설정할 수 있지만 AWS 계정을 설정하지 않고 AWS 오펜스 대시보드를 볼 수도 있습니다. 자세한 정보는 QRadar Cloud Visibility와 통신하도록 Amazon AWS 서비스 구성을 참조하십시오.
필요한 경우 AWS Security Hub와 통합을 구성하십시오. 자세한 정보는 AWS Security Hub와 통합을 참조하십시오.
필요한 경우 Amazon Detective와 통합을 구성하십시오. Amazon 추적과 통합을 참조하십시오.
필요한 경우 GuardDuty FindingID에 대한 사용자 정의 이벤트 특성을 추가하십시오. 자세한 정보는 GuardDuty FindingID에 대한 사용자 정의 이벤트 특성 추가를 참조하십시오.
로그 소스를 포함하여 QRadar Cloud
Visibility에 대한 고급 AWS 서비스를 구성하십시오. QRadar Cloud Visibility에 대한 AWS 서비스 구성을 위한 유틸리티를 참조하십시오.