Skip to main content
NetApp Ransomware Resilience
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Configure o AWS Security Hub SIEM em NetApp Ransomware Resilience

Colaboradores netapp-ahibbard

O NetApp Ransomware Resilience oferece suporte nativo para gerenciamento de informações e eventos de segurança (SIEM) com o AWS Security Hub. Ao conectar o Ransomware Resilience ao AWS Security Hub, você pode enviar automaticamente dados de eventos para análise e detecção de ameaças, otimizando a proteção contra ransomware e o gerenciamento de eventos.

Antes de começar

Antes de habilitar o AWS Security Hub na Resiliência a Ransomware, você precisa realizar configurações de segurança no AWS Security Hub:

  • Configure permissões no AWS Security Hub.

  • Configure a chave de acesso e a chave secreta nas configurações do AWS IAM para autenticação. (Esses passos não são fornecidos aqui.)

Configure as permissões no AWS Security Hub

  1. Acesse o console do AWS IAM.

  2. Selecione Políticas.

  3. Crie uma política usando o seguinte código no formato JSON:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "NetAppSecurityHubFindings",
          "Effect": "Allow",
          "Action": [
            "securityhub:BatchImportFindings",
            "securityhub:BatchUpdateFindings"
          ],
          "Resource": [
            "arn:aws:securityhub:*:*:product/*/default",
            "arn:aws:securityhub:*:*:hub/default"
          ]
        }
      ]
    }

Autenticar AWS Security Hub na NetApp Ransomware Resilience

  1. Em Ransomware Resilience, selecione Configurações na barra lateral.

  2. Na página Configurações, selecione Conectar no bloco de conexão SIEM e, em seguida, escolha AWS Security Hub no menu suspenso.

    Captura de tela das opções de conexão SIEM

  3. Consulte as seções de Permissões.

  4. Expanda a seção autenticação.

    1. Insira a Conta da AWS e selecione a Região da AWS da conta.

    2. Insira a Chave de acesso e a Chave secreta do AWS Security Hub.

  5. Selecione Conectar para começar a enviar dados SIEM.

Próximos passos