Skip to main content
NetApp Ransomware Resilience
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura AWS Security Hub SIEM in NetApp Ransomware Resilience

Collaboratori netapp-ahibbard

NetApp Ransomware Resilience offre supporto nativo per la gestione delle informazioni e degli eventi di sicurezza (SIEM) con AWS Security Hub. Collegando Ransomware Resilience ad AWS Security Hub, puoi inviare automaticamente i dati degli eventi per l'analisi e il rilevamento delle minacce, semplificando la protezione dai ransomware e la gestione degli eventi.

Prima di iniziare

Prima di abilitare AWS Security Hub in Ransomware Resilience, è necessario eseguire le configurazioni di sicurezza in AWS Security Hub:

  • Imposta le autorizzazioni in AWS Security Hub.

  • Configura la chiave di accesso e la chiave segreta nelle impostazioni AWS IAM per l'autenticazione. (Questi passaggi non sono descritti qui.)

Configura le autorizzazioni in AWS Security Hub

  1. Vai alla console AWS IAM.

  2. Selezionare Politiche.

  3. Crea una policy utilizzando il seguente codice in formato JSON:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "NetAppSecurityHubFindings",
          "Effect": "Allow",
          "Action": [
            "securityhub:BatchImportFindings",
            "securityhub:BatchUpdateFindings"
          ],
          "Resource": [
            "arn:aws:securityhub:*:*:product/*/default",
            "arn:aws:securityhub:*:*:hub/default"
          ]
        }
      ]
    }

Autentica AWS Security Hub in NetApp Ransomware Resilience

  1. In Ransomware Resilience, seleziona Impostazioni nella barra laterale.

  2. Nella pagina Impostazioni, seleziona Connetti nel riquadro di connessione SIEM, quindi scegli AWS Security Hub nel menu a discesa.

    Schermata delle opzioni di connessione SIEM

  3. Esamina le sezioni Autorizzazioni.

  4. Espandere la sezione Autenticazione.

    1. Inserisci l'Account AWS e seleziona la AWS Region dell'account.

    2. Inserisci la chiave di accesso e la chiave segreta da AWS Security Hub.

  5. Seleziona Connetti per iniziare a inviare i dati SIEM.