Включите поддержку консоли Security Hub доверенной учетной записи AWS для получения нарушений, связанных с источниками журналов AWS, из QRadar. Тогда (после конфигурирования в IBM®
QRadar Cloud Visibility) нарушения можно будет отправлять в AWS Security Hub, чтобы их можно было просмотреть и проанализировать с другими результатами.
Прежде чем начать
У вас должна быть установлена Версия 1.2.4 пакета содержимого для Amazon AWS.
Процедура
-
Чтобы разрешить Security Hub на AWS получать сообщения о нарушениях от QRadar Cloud Visibility, выполните следующие действия:
-
Войдите в систему консоли Amazon по адресу https://console.aws.amazon.com (https://console.aws.amazon.com) доверенной учетной записи, созданной вами в Настройка доверенной учетной записи AWS.
-
Перейдите в , выберите Security Hub, а затем щелкните по Включить Security Hub.
-
На консоли Security Hub выберите Интеграции, в списке провайдеров выберите IBM: QRadar SIEM и щелкните по Включить интеграцию.
-
Чтобы сконфигурировать QRadar Cloud Visibility для отправки нарушений в AWS Security Hub, выполните следующие действия:
- На консоли QRadar щелкните вкладке Администрирование.
- Щелкните по .
- Щелкните по вкладке AWS и включите переключатель Включить сводную панель Amazon AWS и другие возможности.
-
Если требуется прокси-сервер для подключения к учетной записи Amazon AWS, настройте параметры в разделе
Конфигурация прокси-сервера, а затем щелкните по Проверить.
-
Щелкните по Мастер разрешений для ресурса AWS.
- Выберите Изменить идентификационные данные учетной записи AWS или опции интеграции и нажмите кнопку Далее.
- Введите идентификационные данные AWS.
- Выберите раздел AWS и регионы, где находятся ресурсы AWS.
- Включите переключатель Включить интеграцию AWS Security Hub и введите идентификационные данные учетной записи и региона.
- Необязательно: Включите переключатель Автоматически отправлять новые и измененные нарушения в AWS Security Hub.
- Щелкните по Далее и следуйте инструкциям мастера по мере необходимости.
- По завершении работы мастера нажмите кнопку Готово.