日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
NetApp Ransomware ResilienceでAWS Security Hub SIEMを構成する
NetApp Ransomware Resilienceは、AWS Security Hubとの連携によるセキュリティ情報およびイベント管理(SIEM)のネイティブサポートを提供します。Ransomware ResilienceをAWS Security Hubに接続することで、脅威分析と検出のためのイベントデータを自動的に送信し、ランサムウェア対策とイベント管理を効率化できます。
開始する前に
Ransomware ResilienceでAWS Security Hubを有効にする前に、AWS Security Hubでセキュリティ設定を行う必要があります。
-
AWS Security Hub で権限を設定します。
-
認証のために、AWS IAMの設定でアクセスキーとシークレットキーを設定してください。(これらの手順はここでは説明されていません。)
AWS Security Hubで権限を設定します
-
AWS IAM コンソール に移動します。
-
*ポリシー*を選択します。
-
次の JSON 形式のコードを使用してポリシーを作成します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "NetAppSecurityHubFindings", "Effect": "Allow", "Action": [ "securityhub:BatchImportFindings", "securityhub:BatchUpdateFindings" ], "Resource": [ "arn:aws:securityhub:*:*:product/*/default", "arn:aws:securityhub:*:*:hub/default" ] } ] }
Ransomware ResilienceでAWS Security Hubを認証
-
Ransomware Resilienceで、サイドバーの*Settings*を選択します。
-
設定ページで、SIEM接続タイルの*Connect*を選択し、ドロップダウンメニューから*AWS Security Hub*を選択します。

-
*権限*セクションを確認してください。
-
* 認証 * セクションを展開します。
-
AWS *アカウント*を入力し、そのアカウントの*AWSリージョン*を選択します。
-
AWS Security Hubから*アクセスキー*と*シークレットキー*を入力します。
-
-
*接続*を選択して、SIEMデータの送信を開始します。