Para poder visualizar seus dados de ofensa no IBM®
QRadar® Cloud Visibility, deve-se fazer download e instalar as extensões de conteúdo para os serviços de nuvem que você deseja monitorar. É possível monitorar ofensas dos serviços Amazon AWS, Microsoft Azuree IBM Cloud.
Procedimento
- Efetue login no IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub).
- Procure e faça download das extensões de conteúdo a seguir:
- IBM Security QRadar Propriedades customizadas para Amazon AWS
- IBM Security QRadar Propriedades Customizadas do Microsoft Azure
- IBM Security QRadar Extensão de conteúdo para IBM Cloud
- IBM Security QRadar Extensão de conteúdo para casos de uso da nuvem híbrida
- No Console, clique na guia Administrador , em seguida, clique em Gerenciamento de Extensões na seção Configuração do sistema
- Para fazer upload de uma extensão, clique em Incluir e selecione a extensão que você deseja fazer upload.
Nota: a extensão (.zip) deve ser transferida por download para seu computador local antes que possa ser transferida por upload para o Console.
- Para instalar a extensão imediatamente, marque a caixa de seleção Instalar imediatamente e clique em Incluir. Uma visualização do conteúdo é exibida antes da instalação da extensão e os itens de conteúdo são comparados aos itens de conteúdo que já estão na implementação. Se os
itens de conteúdo existirem, pode-se substituí-los ou manter os dados
existentes. Ao optar por manter os dados existentes, nenhum item de extensão de conteúdo atualizado será instalado.
- Selecione Sobrescrever para incluir os novos dados em QRadar
- Após as extensões serem incluídas no QRadar, é possível ativar as regras clicando em .
- Selecione um grupo na lista Grupo e ative as seguintes regras para cada extensão de conteúdo:
- Para o AWS, selecione o grupo Amazon AWS. Selecione todas as regras que deseja monitorar, em seguida, clique em .
- Para Microsoft Azure, selecione o grupo Azure . Selecione todas as regras que deseja monitorar, em seguida, clique em .
- Para IBM Cloud, selecione o grupo IBM Cloud . Selecione todas as regras que deseja monitorar, em seguida, clique em .