Amazon VPC-Datenflussprotokolle-Spezifikationen
In der folgenden Tabelle werden die Spezifikationen für die Erfassung von Amazon VPC-Datenflussprotokollen beschrieben.
| Spezifikation | Wert |
|---|---|
| Hersteller | Amazon |
| DSM-Name | Ein benutzerdefinierter Protokollquellentyp |
| Name der RPM-Datei | AWS S3 REST-API-PROTOKOLL |
| Unterstützte Versionen | Datenflussprotokolle v5 |
| Protokoll | AWS S3 REST-API-PROTOKOLL |
| Ereignisformat | IPFIX mithilfe von QRadar -Datenflussquellen |
| Aufgezeichnete Ereignistypen | Netzdatenflüsse |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Dokumentation zu den VPC-Datenflussprotokollen von Amazon (https://docs.aws.amazon.com/vpc/latest/userguide/flow-logs.html) |