Amazon AWS Security Hub

O IBM QRadar DSM for Amazon AWS Security Hub coleta eventos do grupo de log AWS CloudWatch do serviço Amazon CloudWatch .

Para integrar o Amazon AWS Security Hub ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos RPMs no site de suporte da IBM® (https://www.ibm.com/support).
    • RPM do DSM Common
    • Protocol Common RPM
    • RPM de Protocolo dos Amazon Web Services
    • RPM do DSM do Amazon AWS Security Hub
  2. Crie e configure uma regra do Amazon EventBridge para enviar eventos do AWS Security Hub para o grupo de logs do AWS CloudWatch. Para obter mais informações, consulte Criando uma regra EventBridge para enviar eventos.
  3. Crie um usuário do Identity and Access (IAM) na interface com o usuário do Amazon AWS ao usar o protocolo do Amazon Web Services. Para obter mais informações, consulte Criando um usuário do Identity and Access (IAM) no AWS Management Console.
  4. Inclua uma origem de log do Amazon AWS Security Hub no QRadar Console. Para obter mais informações, consulte Amazon Web Services para o Amazon AWS Security Hub.