Amazon AWS 보안 허브
IBM QRadar DSM for Amazon AWS Security Hub는 Amazon CloudWatch 서비스의 AWS CloudWatch 로그 그룹에서 이벤트를 수집합니다.
Amazon AWS Security Hub를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(https://www.ibm.com/support)에서 최신 버전의 RPM을 다운로드하세요.
- DSM Common RPM
- 프로토콜 공통 RPM
- Amazon Web Services 프로토콜 RPM
- 아마존 AWS Security Hub DSM RPM
- AWS Security Hub에서 AWS CloudWatch 로그 그룹으로 이벤트를 전송하도록 Amazon EventBridge 규칙을 작성하고 구성하십시오. 자세한 정보는 이벤트 전송을 위한 EventBridge 규칙 작성을 참조하십시오.
- Amazon Web Services 프로토콜을 사용할 때 Amazon AWS 사용자 인터페이스에서 IAM (Identity and Access) 사용자를 작성하십시오. 자세한 정보는 AWS 관리 콘솔에서 IAM (Identity and Access) 사용자 작성을 참조하십시오.
- QRadar Console에서 Amazon AWS Security Hub 로그 소스를 추가하십시오. 자세한 정보는 Amazon AWS Security Hub의 Amazon Web Services 로그 소스 매개변수의 내용을 참조하십시오.