Skip to main content
NetApp Ransomware Resilience
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configurer AWS Security Hub SIEM dans NetApp Ransomware Resilience

Contributeurs netapp-ahibbard

NetApp Ransomware Resilience offre une prise en charge native de la gestion des informations et des événements de sécurité (SIEM) avec AWS Security Hub. En connectant Ransomware Resilience à AWS Security Hub, vous pouvez envoyer automatiquement les données d'événements pour l'analyse et la détection des menaces afin de simplifier la protection contre les ransomwares et la gestion des événements.

Avant de commencer

Avant d'activer AWS Security Hub dans Ransomware Resilience, vous devez effectuer des configurations de sécurité dans AWS Security Hub :

  • Configurez les autorisations dans AWS Security Hub.

  • Configurez la clé d'accès et la clé secrète dans les paramètres AWS IAM pour l'authentification. (Ces étapes ne sont pas fournies ici.)

Configurez les autorisations dans AWS Security Hub

  1. Accédez à la console AWS IAM.

  2. Sélectionnez Politiques.

  3. Créez une politique à l’aide du code suivant au format JSON :

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "NetAppSecurityHubFindings",
          "Effect": "Allow",
          "Action": [
            "securityhub:BatchImportFindings",
            "securityhub:BatchUpdateFindings"
          ],
          "Resource": [
            "arn:aws:securityhub:*:*:product/*/default",
            "arn:aws:securityhub:*:*:hub/default"
          ]
        }
      ]
    }

Authentifier AWS Security Hub dans Ransomware Resilience

  1. Dans NetApp Ransomware Resilience, sélectionnez Paramètres dans la barre latérale.

  2. Dans la page Paramètres, sélectionnez Connect dans la vignette de connexion SIEM, puis choisissez AWS Security Hub dans le menu déroulant.

    Capture d'écran des options de connexion SIEM

  3. Consultez les sections Autorisations.

  4. Développez la section Authentification.

    1. Saisissez le compte AWS, puis sélectionnez la région AWS du compte.

    2. Saisissez la clé d'accès et la clé secrète depuis AWS Security Hub.

  5. Sélectionnez Connect pour commencer l'envoi des données SIEM.

Prochaines étapes