Instalando extensões de conteúdo a serem usadas no QRadar Cloud Visibility

Para poder visualizar seus dados de ofensa no IBM® QRadar® Cloud Visibility, deve-se fazer download e instalar as extensões de conteúdo para os serviços de nuvem que você deseja monitorar. É possível monitorar ofensas dos serviços Amazon AWS, Microsoft Azuree IBM Cloud.

Procedimento

  1. Efetue login no IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub).
  2. Procure e faça download das extensões de conteúdo a seguir:
    • IBM Security QRadar Propriedades customizadas para Amazon AWS
    • IBM Security QRadar Propriedades Customizadas do Microsoft Azure
    • IBM Security QRadar Extensão de conteúdo para IBM Cloud
    • IBM Security QRadar Extensão de conteúdo para casos de uso da nuvem híbrida
  3. No Console, clique na guia Administrador , em seguida, clique em Gerenciamento de Extensões na seção Configuração do sistema
  4. Para fazer upload de uma extensão, clique em Incluir e selecione a extensão que você deseja fazer upload.
    Nota: a extensão (.zip) deve ser transferida por download para seu computador local antes que possa ser transferida por upload para o Console.
  5. Para instalar a extensão imediatamente, marque a caixa de seleção Instalar imediatamente e clique em Incluir. Uma visualização do conteúdo é exibida antes da instalação da extensão e os itens de conteúdo são comparados aos itens de conteúdo que já estão na implementação. Se os itens de conteúdo existirem, pode-se substituí-los ou manter os dados existentes. Ao optar por manter os dados existentes, nenhum item de extensão de conteúdo atualizado será instalado.
  6. Selecione Sobrescrever para incluir os novos dados em QRadar
  7. Após as extensões serem incluídas no QRadar, é possível ativar as regras clicando em Ofensas > Regras.
  8. Selecione um grupo na lista Grupo e ative as seguintes regras para cada extensão de conteúdo:
    • Para o AWS, selecione o grupo Amazon AWS. Selecione todas as regras que deseja monitorar, em seguida, clique em Ações > Ativar.
    • Para Microsoft Azure, selecione o grupo Azure . Selecione todas as regras que deseja monitorar, em seguida, clique em Ações > Ativar.
    • Para IBM Cloud, selecione o grupo IBM Cloud . Selecione todas as regras que deseja monitorar, em seguida, clique em Ações > Ativar.

O que fazer a seguir

Instalando o QRadar Cloud Visibility