Amazon AWS 보안 허브

IBM QRadar DSM for Amazon AWS Security Hub는 Amazon CloudWatch 서비스의 AWS CloudWatch 로그 그룹에서 이벤트를 수집합니다.

Amazon AWS Security Hub를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(https://www.ibm.com/support)에서 최신 버전의 RPM을 다운로드하세요.
    • DSM Common RPM
    • 프로토콜 공통 RPM
    • Amazon Web Services 프로토콜 RPM
    • 아마존 AWS Security Hub DSM RPM
  2. AWS Security Hub에서 AWS CloudWatch 로그 그룹으로 이벤트를 전송하도록 Amazon EventBridge 규칙을 작성하고 구성하십시오. 자세한 정보는 이벤트 전송을 위한 EventBridge 규칙 작성을 참조하십시오.
  3. Amazon Web Services 프로토콜을 사용할 때 Amazon AWS 사용자 인터페이스에서 IAM (Identity and Access) 사용자를 작성하십시오. 자세한 정보는 AWS 관리 콘솔에서 IAM (Identity and Access) 사용자 작성을 참조하십시오.
  4. QRadar Console에서 Amazon AWS Security Hub 로그 소스를 추가하십시오. 자세한 정보는 Amazon AWS Security Hub의 Amazon Web Services 로그 소스 매개변수의 내용을 참조하십시오.