QRadar Cloud Visibility 와 통신하도록 Amazon AWS 서비스 구성

QRadar Cloud Visibility 에서 모니터해야 하는 관련 로그 소스 유형 및 로그 소스를 추가하여 QRadar® Cloud Visibility 앱과 통신하도록 Amazon AWS 를 구성할 수 있습니다.

시작하기 전에

앱을 구성하려면 QRadar 관리자 권한이 있어야 합니다.

앱에 Amazon AWS 서비스를 추가하기 전에 초기 구성을 완료하십시오. QRadar Cloud Visibility와 통신하도록 클라우드 서비스 제공자 구성을 참조하십시오.

중요: 인터넷에 대한 아웃바운드 연결을 방지하는 방화벽이 있는 경우 QRadar Cloud Visibility 가 AWS 엔드포인트에 연결할 수 있도록 방화벽의 구성을 수정해야 합니다. 자세한 정보는 Amazon AWS에 대한 방화벽 URL 요구사항을 참조하십시오.

프로시저

  1. 관리 탭에서 > Cloud Visibility > 구성을 클릭하십시오.
  2. AWS 탭을 클릭하고 Amazon AWS 대시보드 및 기타 기능 사용 선택란을 선택하십시오.
  3. Amazon AWS 계정에 연결하기 위해 프록시 서버가 필요한 경우 프록시 구성 섹션에서 설정을 구성한 후 유효성 검증을 클릭하십시오.
  4. AWS 계정에 대해 자원 액세스 권한을 설정하려면 다음 옵션 중 하나를 선택하십시오.
    1. QRadar Cloud Visibility와 처음으로 통신하도록 AWS 를 구성하는 경우 AWS 자원 액세스 권한 마법사 를 클릭하고 마법사에서 다음 옵션 중 하나를 선택하여 QRadar Cloud Visibility 에서 액세스할 수 있는 AWS 자원을 정의하십시오.
      • 마법사를 사용하여 AWS 계정 설정. 마법사는 AWS 계정을 직접 업데이트하지 않습니다. 사용자가 선택하는 옵션에 따라 스크립트를 생성하거나 자세한 지시사항을 제공합니다.
      • AWS 계정 신임 정보 및 통합 옵션 설정. 새 AWS 계정 신임 정보 또는 정책을 앱에 제공하십시오. 개별 또는 다중 역할 정책 담당 ARN을 계정에 추가하십시오. AWS 자원이 있는 지역 및 AWS 파티션을 선택하십시오. AWS Security Hub 및 Amazon Detective 통합 설정을 지정하십시오. 기존 구성을 유효성 검증하십시오.
    2. 기존 AWS 액세스 권한을 수정하려면 AWS 자원 액세스 권한 마법사 를 클릭하고 마법사에서 다음 옵션 중 하나를 선택하여 QRadar Cloud Visibility 에서 액세스할 수 있는 AWS 자원을 정의하십시오.
      • 마법사를 사용하여 내 현재 AWS 계정 설정 수정. 신뢰하는 계정을 추가 또는 제거하거나 신뢰받는 계정을 변경하여 현재 설정을 수정하십시오. AWS 자원이 있는 지역 및 AWS 파티션을 선택하십시오. Amazon Detective 및 AWS Security Hub와의 통합 설정을 구성하십시오. AWS CLI 또는 AWS Management Console을 통해 구성을 완료하도록 선택하십시오.
      • AWS 계정 신임 정보 또는 통합 옵션 수정. 새 AWS 계정 신임 정보 또는 정책을 앱에 제공하십시오. 개별 또는 다중 역할 정책 담당 ARN을 계정에 추가하십시오. AWS 자원이 있는 지역 및 AWS 파티션을 선택하십시오. AWS Security Hub 및 Amazon Detective 통합 설정을 지정하십시오. 기존 구성을 유효성 검증하십시오.
  5. 로그 소스에서 선택한 이벤트의 오펜스가 오펜스 개요 차트에 표시되도록 서비스에 대한 로그 소스 유형 및 로그 소스를 구성하십시오.
    총 100개의 로그 소스 및 로그 소스 유형까지 설정할 수 있습니다. 구성에서 로그 소스 또는 로그 소스 유형을 제거할 수 있습니다.
  6. 앱 데이터베이스에서 IAM 사용자 정보를 삭제하려면 Data Management 섹션에서 삭제 를 클릭하십시오. 사용자 정보는 앱에서만 삭제되며 AWS 또는 QRadar에서는 삭제되지 않습니다.
  7. 변경사항을 저장하려면 설정 을 클릭하십시오.