Skip to main content
NetApp Ransomware Resilience
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

NetApp Ransomware Resilience에서 AWS Security Hub SIEM 구성

기여자 netapp-ahibbard

NetApp Ransomware Resilience는 AWS Security Hub를 통한 보안 정보 및 이벤트 관리(SIEM)를 기본적으로 지원합니다. Ransomware Resilience를 AWS Security Hub에 연결하면 위협 분석 및 탐지를 위해 이벤트 데이터를 자동으로 전송하여 랜섬웨어 보호 및 이벤트 관리를 간소화할 수 있습니다.

시작하기 전에

Ransomware Resilience에서 AWS Security Hub를 활성화하기 전에 AWS Security Hub에서 보안 구성을 수행해야 합니다.

  • AWS Security Hub에서 권한을 설정합니다.

  • 인증을 위해 AWS IAM 설정에서 액세스 키와 비밀 키를 설정하십시오. (이 단계는 여기에 제공되지 않습니다.)

AWS Security Hub에서 권한 설정

  1. *AWS IAM 콘솔*로 이동합니다.

  2. *정책*을 선택하세요.

  3. 다음 코드를 JSON 형식으로 사용하여 정책을 만듭니다.

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "NetAppSecurityHubFindings",
          "Effect": "Allow",
          "Action": [
            "securityhub:BatchImportFindings",
            "securityhub:BatchUpdateFindings"
          ],
          "Resource": [
            "arn:aws:securityhub:*:*:product/*/default",
            "arn:aws:securityhub:*:*:hub/default"
          ]
        }
      ]
    }

Ransomware Resilience에서 AWS Security Hub 인증

  1. Ransomware Resilience에서 사이드바의 *설정*을 선택하세요.

  2. 설정 페이지에서 SIEM 연결 타일의 *연결*을 선택한 다음 드롭다운 메뉴에서 *AWS Security Hub*를 선택합니다.

    SIEM 연결 옵션 스크린샷

  3. 권한 섹션을 검토하십시오.

  4. 인증 섹션을 펼치세요.

    1. AWS *계정*을 입력한 다음 해당 계정의 *AWS 리전*을 선택합니다.

    2. AWS Security Hub에서 *액세스 키*와 *비밀 키*를 입력하십시오.

  5. SIEM 데이터 전송을 시작하려면 *Connect*를 선택하십시오.