Microsoft Defender for Cloud

클라우드용 Microsoft Defender의 ' IBM QRadar DSM은 클라우드용 Microsoft Defender에서 JSON 이벤트를 수집합니다. Microsoft Graph Security API 프로토콜 및 Microsoft Azure Event Hubs 프로토콜을 사용하여 이벤트를 수집할 수 있습니다.

중요:

Microsoft Azure Security Center DSM 이름은 이제 Microsoft Defender for Cloud DSM입니다. DSM RPM 이름은 QRadar에서 Microsoft Azure 보안 센터로 유지됩니다.

Microsoft Defender for Cloud를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(http://www.ibm.com/support)에서 RPM을 다운로드할 수 있습니다. QRadar Console에 다음 RPM의 최신 버전을 다운로드하여 설치하십시오.
    • Microsoft Defender for Cloud DSM RPM
    • Microsoft Graph Security API 프로토콜 DSM (Microsoft Graph Security API 프로토콜을 사용하여 로그 소스를 추가하려면 이 RPM을 다운로드하십시오.)
    • Microsoft Azure 이벤트 허브 프로토콜 RPM ( Microsoft Azure 이벤트 허브 프로토콜을 사용하여 로그 소스를 추가하려면 이 RPM을 다운로드하십시오.)
  2. 선택사항: Microsoft Graph Security API를 사용할 때 QRadar 에 이벤트를 보내도록 Microsoft Defender for Cloud를 구성하십시오. 자세한 정보는 보안 경보 및 권장사항 내보내기 https://docs.microsoft.com/en-us/azure/security-center/continuous-export를 참조하십시오.
  3. 선택사항: Microsoft Azure 이벤트 허브를 사용할 때 QRadar 에 이벤트를 보내도록 Microsoft Defender for Cloud를 구성하십시오. 자세한 정보는 QRadar에 경보 스트리밍 (https://learn.microsoft.com/en-us/azure/defender-for-cloud/export-to-siem#stream-alerts-to-qradar-and-splunk) 을 참조하십시오.
  4. Microsoft Defender for Cloud 로그 소스를 QRadar Console에 추가하십시오.