简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
在 NetApp Ransomware Resilience 中配置 AWS Security Hub SIEM
NetApp Ransomware Resilience 通过 AWS Security Hub 为安全信息和事件管理 (SIEM) 提供原生支持。通过将 Ransomware Resilience 连接到 AWS Security Hub,您可以自动发送事件数据以进行威胁分析和检测,从而简化勒索软件保护和事件管理。
开始之前
在 Ransomware Resilience 中启用 AWS Security Hub 之前,需要在 AWS Security Hub 中执行安全配置:
-
在 AWS Security Hub 中设置权限。
-
在 AWS IAM 设置中设置访问密钥和密钥以进行身份验证。(此处未提供这些步骤。)
在 AWS Security Hub 中设置权限
-
转到 AWS IAM 控制台。
-
选择*政策*。
-
使用以下 JSON 格式的代码创建策略:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "NetAppSecurityHubFindings", "Effect": "Allow", "Action": [ "securityhub:BatchImportFindings", "securityhub:BatchUpdateFindings" ], "Resource": [ "arn:aws:securityhub:*:*:product/*/default", "arn:aws:securityhub:*:*:hub/default" ] } ] }
在 Ransomware Resilience 中验证 AWS Security Hub
-
在 Ransomware Resilience 中,选择侧边栏中的 Settings。
-
在设置页面中,在 SIEM 连接图块中选择 Connect,然后在下拉菜单中选择 AWS Security Hub。

-
查看 Permissions 部分。
-
展开 Authentication 部分。
-
输入 AWS Account,然后选择该账户的 AWS Region。
-
从 AWS Security Hub 输入*访问密钥*和*密钥*。
-
-
选择 Connect 以开始发送 SIEM 数据。