AWS Security Hub와 통합

QRadar®에서 AWS 로그 소스와 관련된 오펜스를 수신하도록 AWS 신뢰할 수 있는 계정의 Security Hub 콘솔을 사용으로 설정하십시오. 그런 다음 IBM® QRadar Cloud Visibility에서 구성한 후 다른 찾은 결과를 보고 분석할 수 있도록 오펜스를 AWS Security Hub로 전송할 수 있습니다.

시작하기 전에

Amazon AWS용 컨텐츠 팩 V1.2.4가 설치되어 있어야 합니다.

프로시저

  1. AWS 의 Security Hub가 QRadar Cloud Visibility에서 오펜스를 수신할 수 있도록 하려면 다음 단계를 완료하십시오.
    1. t_Qapps_CSA_configure_trusted_AWS_account.html#task_ety_k32_fhb에서 작성한 신뢰할 수 있는 계정의 https://console.aws.amazon.com (https://console.aws.amazon.com) 에서 Amazon 콘솔에 로그인하십시오.
    2. 보안, ID및 준수로 이동하여 보안 허브 를 선택한 후 보안 허브 사용을 클릭하십시오.
    3. Security Hub 콘솔에서 통합을 선택하고 제공자 목록에서 IBM: QRadar SIEM 을 선택한 후 통합 사용을 클릭하십시오.
  2. AWS Security Hub에 오펜스를 전송하도록 QRadar Cloud Visibility 를 구성하려면 다음 단계를 완료하십시오.
    1. QRadar 콘솔에서 관리 탭을 클릭하십시오.
    2. > Cloud Visibility > 구성을 클릭하십시오.
    3. AWS 탭을 클릭하고 Amazon AWS 대시보드 및 기타 기능 사용 선택란을 선택하십시오.
    4. Amazon AWS 계정에 연결하기 위해 프록시 서버가 필요한 경우 프록시 구성 섹션에서 설정을 구성한 후 유효성 검증을 클릭하십시오.
    5. AWS 자원 액세스 권한 마법사를 클릭하십시오.
    6. AWS 계정 신임 정보 또는 통합 옵션 수정 을 선택하고 다음을 클릭하십시오.
    7. AWS 신임 정보를 입력하십시오.
    8. AWS 자원이 있는 지역 및 AWS 파티션을 선택하십시오.
    9. AWS Security Hub 통합 사용 선택란을 선택하고 Security Hub 계정 및 지역 신임 정보를 입력하십시오.
    10. 선택사항: 새 오펜스 및 업데이트된 오펜스를 AWS Security Hub에 자동으로 전송 선택란을 선택하십시오.
    11. 다음 을 클릭하고 필요에 따라 마법사 지시사항을 따르십시오.
    12. 마법사가 완료되면 완료를 클릭하십시오.

다음에 수행할 작업

AWS Security Hub에 오펜스 전송