Amazon AWS Security Hub
O IBM QRadar DSM for Amazon AWS Security Hub coleta eventos do grupo de log AWS CloudWatch do serviço Amazon CloudWatch .
Para integrar o Amazon AWS Security Hub ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos RPMs no site de suporte da IBM® (https://www.ibm.com/support).
- RPM do DSM Common
- Protocol Common RPM
- RPM de Protocolo dos Amazon Web Services
- RPM do DSM do Amazon AWS Security Hub
- Crie e configure uma regra do Amazon EventBridge para enviar eventos do AWS Security Hub para o grupo de logs do AWS CloudWatch. Para obter mais informações, consulte Criando uma regra EventBridge para enviar eventos.
- Crie um usuário do Identity and Access (IAM) na interface com o usuário do Amazon AWS ao usar o protocolo do Amazon Web Services. Para obter mais informações, consulte Criando um usuário do Identity and Access (IAM) no AWS Management Console.
- Inclua uma origem de log do Amazon AWS Security Hub no QRadar Console. Para obter mais informações, consulte Amazon Web Services para o Amazon AWS Security Hub.