Skip to main content
NetApp Ransomware Resilience
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

在 NetApp Ransomware Resilience 中配置 AWS Security Hub SIEM

贡献者 netapp-ahibbard

NetApp Ransomware Resilience 通过 AWS Security Hub 为安全信息和事件管理 (SIEM) 提供原生支持。通过将 Ransomware Resilience 连接到 AWS Security Hub,您可以自动发送事件数据以进行威胁分析和检测,从而简化勒索软件保护和事件管理。

开始之前

在 Ransomware Resilience 中启用 AWS Security Hub 之前,需要在 AWS Security Hub 中执行安全配置:

  • 在 AWS Security Hub 中设置权限。

  • 在 AWS IAM 设置中设置访问密钥和密钥以进行身份验证。(此处未提供这些步骤。)

在 AWS Security Hub 中设置权限

  1. 转到 AWS IAM 控制台。

  2. 选择*政策*。

  3. 使用以下 JSON 格式的代码创建策略:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "NetAppSecurityHubFindings",
          "Effect": "Allow",
          "Action": [
            "securityhub:BatchImportFindings",
            "securityhub:BatchUpdateFindings"
          ],
          "Resource": [
            "arn:aws:securityhub:*:*:product/*/default",
            "arn:aws:securityhub:*:*:hub/default"
          ]
        }
      ]
    }

在 Ransomware Resilience 中验证 AWS Security Hub

  1. 在 Ransomware Resilience 中,选择侧边栏中的 Settings。

  2. 在设置页面中,在 SIEM 连接图块中选择 Connect,然后在下拉菜单中选择 AWS Security Hub。

    SIEM 连接选项的屏幕截图

  3. 查看 Permissions 部分。

  4. 展开 Authentication 部分。

    1. 输入 AWS Account,然后选择该账户的 AWS Region。

    2. 从 AWS Security Hub 输入*访问密钥*和*密钥*。

  5. 选择 Connect 以开始发送 SIEM 数据。

后续步骤