Microsoft Defender for Cloud
클라우드용 Microsoft Defender의 ' IBM QRadar DSM은 클라우드용 Microsoft Defender에서 JSON 이벤트를 수집합니다. Microsoft Graph Security API 프로토콜 및 Microsoft Azure Event Hubs 프로토콜을 사용하여 이벤트를 수집할 수 있습니다.
중요:
Microsoft Azure Security Center DSM 이름은 이제 Microsoft Defender for Cloud DSM입니다. DSM RPM 이름은 QRadar에서 Microsoft Azure 보안 센터로 유지됩니다.
Microsoft Defender for Cloud를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(http://www.ibm.com/support)에서 RPM을 다운로드할 수 있습니다. QRadar
Console에 다음 RPM의 최신 버전을 다운로드하여 설치하십시오.
- Microsoft Defender for Cloud DSM RPM
- Microsoft Graph Security API 프로토콜 DSM (Microsoft Graph Security API 프로토콜을 사용하여 로그 소스를 추가하려면 이 RPM을 다운로드하십시오.)
- Microsoft Azure 이벤트 허브 프로토콜 RPM ( Microsoft Azure 이벤트 허브 프로토콜을 사용하여 로그 소스를 추가하려면 이 RPM을 다운로드하십시오.)
- 선택사항: Microsoft Graph Security API를 사용할 때 QRadar 에 이벤트를 보내도록 Microsoft Defender for Cloud를 구성하십시오. 자세한 정보는 보안 경보 및 권장사항 내보내기 https://docs.microsoft.com/en-us/azure/security-center/continuous-export를 참조하십시오.
- 선택사항: Microsoft Azure 이벤트 허브를 사용할 때 QRadar 에 이벤트를 보내도록 Microsoft Defender for Cloud를 구성하십시오. 자세한 정보는 QRadar에 경보 스트리밍 (https://learn.microsoft.com/en-us/azure/defender-for-cloud/export-to-siem#stream-alerts-to-qradar-and-splunk) 을 참조하십시오.
- Microsoft Defender for Cloud 로그 소스를 QRadar Console에 추가하십시오.