AWS Security Hub에 오펜스 전송

IBM® QRadar® Cloud Visibility 에서 AWS Security Hub로 오펜스를 전송할 수 있습니다. 오펜스는 Amazon AWS에서 찾기로 작성됩니다.

이 태스크에 대한 정보

모든 신뢰받는 계정 및 신뢰하는 계정이 구성되었는지 확인하십시오.

프로시저

  1. AWS 오펜스 개요 탭에서 차트의 세그먼트를 클릭하십시오.
  2. 전송할 오펜스의 선택란을 선택하고 AWS Security Hub로 전송을 클릭하십시오.
    다음 오펜스 필드가 AWS Security Hub로 전송됩니다.
    • 이름
    • 심각도
    • start_time
    • last_updated_time
    • 상태
    오펜스 이벤트의 다음 필드도 AWS Security Hub로 전송됩니다.
    • InstanceID
    • AccountID
    • ResourceID
    • 영역
    • ImageID
    • VPCID
  3. 제출 결과를 확인한 후 메시지를 닫고 이전을 클릭하여 개요 탭으로 돌아가십시오.
  4. AWS Security Hub에 신규 및 업데이트된 오펜스를 자동으로 전송하려면 관리 탭의 구성 마법사로 이동하여 다음 단계를 완료하십시오.
    1. AWS 탭에서 AWS 자원 액세스 권한 마법사를 수행하십시오.
    2. AWS 계정 신임 정보 또는 통합 옵션 수정 을 선택한 후 다음을 클릭하십시오.
    3. AWS Security Hub 통합 사용 > 새 오펜스 및 업데이트된 오펜스를 AWS Security Hub에 자동으로 전송 을 클릭한 후 마법사를 완료하십시오.
    4. Security Hub로 전송된 찾은 결과의 로그를 보려면 로그 보기를 클릭하십시오.