Amazon Detective와 통합

QRadar® Cloud Visibility 에서 추가 조사를 위해 오펜스를 보낼 수 있도록 Amazon 추적 통합을 구성하십시오.

프로시저

  1. QRadar 콘솔에서 관리 탭을 클릭하십시오.
  2. > Cloud Visibility > 구성을 클릭하십시오.
  3. AWS 탭을 클릭하고 Amazon AWS 대시보드 및 기타 기능 사용 선택란을 선택하십시오.
  4. Amazon AWS 계정에 연결하기 위해 프록시 서버가 필요한 경우 프록시 구성 섹션에서 설정을 구성한 후 유효성 검증을 클릭하십시오.
  5. AWS 자원 액세스 권한 마법사를 클릭하십시오.
  6. AWS 계정 신임 정보 또는 통합 옵션 수정 을 선택하고 다음을 클릭하십시오.
  7. AWS 신임 정보를 입력하십시오.
  8. AWS 자원이 있는 지역 및 AWS 파티션을 선택하십시오.
  9. Amazon 추적 통합 사용 선택란을 선택하고 보안 허브 계정 및 지역 신임 정보를 입력하십시오.
  10. 다음 옵션 중 하나를 선택하여 구성을 완료하십시오.
  11. 다음 을 클릭하고 필요에 따라 마법사 지시사항을 따르십시오.
  12. 마법사가 완료되면 완료를 클릭하십시오.

다음에 수행할 작업

GuardDuty FindingID에 대한 사용자 정의 이벤트 특성 추가