Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

NetApp Ransomware ResilienceでAWS Security Hub SIEMを構成する

共同作成者 netapp-ahibbard

NetApp Ransomware Resilienceは、AWS Security Hubとの連携によるセキュリティ情報およびイベント管理(SIEM)のネイティブサポートを提供します。Ransomware ResilienceをAWS Security Hubに接続することで、脅威分析と検出のためのイベントデータを自動的に送信し、ランサムウェア対策とイベント管理を効率化できます。

開始する前に

Ransomware ResilienceでAWS Security Hubを有効にする前に、AWS Security Hubでセキュリティ設定を行う必要があります。

  • AWS Security Hub で権限を設定します。

  • 認証のために、AWS IAMの設定でアクセスキーとシークレットキーを設定してください。(これらの手順はここでは説明されていません。)

AWS Security Hubで権限を設定します

  1. AWS IAM コンソール に移動します。

  2. *ポリシー*を選択します。

  3. 次の JSON 形式のコードを使用してポリシーを作成します。

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "NetAppSecurityHubFindings",
          "Effect": "Allow",
          "Action": [
            "securityhub:BatchImportFindings",
            "securityhub:BatchUpdateFindings"
          ],
          "Resource": [
            "arn:aws:securityhub:*:*:product/*/default",
            "arn:aws:securityhub:*:*:hub/default"
          ]
        }
      ]
    }

Ransomware ResilienceでAWS Security Hubを認証

  1. Ransomware Resilienceで、サイドバーの*Settings*を選択します。

  2. 設定ページで、SIEM接続タイルの*Connect*を選択し、ドロップダウンメニューから*AWS Security Hub*を選択します。

    SIEM接続オプションのスクリーンショット

  3. *権限*セクションを確認してください。

  4. * 認証 * セクションを展開します。

    1. AWS *アカウント*を入力し、そのアカウントの*AWSリージョン*を選択します。

    2. AWS Security Hubから*アクセスキー*と*シークレットキー*を入力します。

  5. *接続*を選択して、SIEMデータの送信を開始します。