IBM®
QRadar® Cloud Visibility 에서 AWS Security Hub로 오펜스를 전송할 수 있습니다. 오펜스는 Amazon AWS에서 찾기로 작성됩니다.
이 태스크에 대한 정보
모든 신뢰받는 계정 및 신뢰하는 계정이 구성되었는지 확인하십시오.
프로시저
- AWS 오펜스 개요 탭에서 차트의 세그먼트를 클릭하십시오.
- 전송할 오펜스의 선택란을 선택하고 AWS Security Hub로 전송을 클릭하십시오.
다음 오펜스 필드가 AWS Security Hub로 전송됩니다.
- 이름
- 심각도
- start_time
- last_updated_time
- 상태
오펜스 이벤트의 다음 필드도 AWS Security Hub로 전송됩니다.
- InstanceID
- AccountID
- ResourceID
- 영역
- ImageID
- VPCID
- 제출 결과를 확인한 후 메시지를 닫고 이전을 클릭하여 개요 탭으로 돌아가십시오.
- AWS Security Hub에 신규 및 업데이트된 오펜스를 자동으로 전송하려면 관리 탭의 구성 마법사로 이동하여 다음 단계를 완료하십시오.
- AWS 탭에서 AWS 자원 액세스 권한 마법사를 수행하십시오.
- AWS 계정 신임 정보 또는 통합 옵션 수정 을 선택한 후 다음을 클릭하십시오.
- 에 자동으로 전송 을 클릭한 후 마법사를 완료하십시오.
- Security Hub로 전송된 찾은 결과의 로그를 보려면 로그 보기를 클릭하십시오.