QRadar Cloud
Visibility 에서 모니터해야 하는 관련 로그 소스 유형 및 로그 소스를 추가하여 QRadar® Cloud
Visibility 앱과 통신하도록 Amazon AWS 를 구성할 수 있습니다.
- 관리 탭에서 을 클릭하십시오.
- AWS 탭을 클릭하고 Amazon AWS 대시보드 및 기타 기능 사용 선택란을 선택하십시오.
- Amazon AWS 계정에 연결하기 위해 프록시 서버가 필요한 경우 프록시 구성 섹션에서 설정을 구성한 후 유효성 검증을 클릭하십시오.
- AWS 계정에 대해 자원 액세스 권한을 설정하려면 다음 옵션 중 하나를 선택하십시오.
- QRadar Cloud
Visibility와 처음으로 통신하도록 AWS 를 구성하는 경우 AWS 자원 액세스 권한 마법사 를 클릭하고 마법사에서 다음 옵션 중 하나를 선택하여 QRadar Cloud
Visibility 에서 액세스할 수 있는 AWS 자원을 정의하십시오.
- 마법사를 사용하여 AWS 계정 설정. 마법사는 AWS 계정을 직접 업데이트하지 않습니다. 사용자가 선택하는 옵션에 따라 스크립트를 생성하거나 자세한 지시사항을 제공합니다.
- AWS 계정 신임 정보 및 통합 옵션 설정. 새 AWS 계정 신임 정보 또는 정책을 앱에 제공하십시오. 개별 또는 다중 역할 정책 담당 ARN을 계정에 추가하십시오. AWS 자원이 있는 지역 및 AWS 파티션을 선택하십시오. AWS Security Hub 및 Amazon Detective 통합 설정을 지정하십시오. 기존 구성을 유효성 검증하십시오.
- 기존 AWS 액세스 권한을 수정하려면 AWS 자원 액세스 권한 마법사 를 클릭하고 마법사에서 다음 옵션 중 하나를 선택하여 QRadar Cloud
Visibility 에서 액세스할 수 있는 AWS 자원을 정의하십시오.
- 마법사를 사용하여 내 현재 AWS 계정 설정 수정. 신뢰하는 계정을 추가 또는 제거하거나 신뢰받는 계정을 변경하여 현재 설정을 수정하십시오. AWS 자원이 있는 지역 및 AWS 파티션을 선택하십시오. Amazon Detective 및 AWS Security Hub와의 통합 설정을 구성하십시오. AWS CLI 또는 AWS Management Console을 통해 구성을 완료하도록 선택하십시오.
- AWS 계정 신임 정보 또는 통합 옵션 수정. 새 AWS 계정 신임 정보 또는 정책을 앱에 제공하십시오. 개별 또는 다중 역할 정책 담당 ARN을 계정에 추가하십시오. AWS 자원이 있는 지역 및 AWS 파티션을 선택하십시오. AWS Security Hub 및 Amazon Detective 통합 설정을 지정하십시오. 기존 구성을 유효성 검증하십시오.
- 로그 소스에서 선택한 이벤트의 오펜스가 오펜스 개요 차트에 표시되도록 서비스에 대한 로그 소스 유형 및 로그 소스를 구성하십시오.
총 100개의 로그 소스 및 로그 소스 유형까지 설정할 수 있습니다. 구성에서 로그 소스 또는 로그 소스 유형을 제거할 수 있습니다.
- 앱 데이터베이스에서 IAM 사용자 정보를 삭제하려면 Data Management 섹션에서 삭제 를 클릭하십시오. 사용자 정보는 앱에서만 삭제되며 AWS 또는 QRadar에서는 삭제되지 않습니다.
- 변경사항을 저장하려면 설정 을 클릭하십시오.