AWS Verified Access
IBM QRadar DSM für AWS Verified Access unterstützt Ereignisse, die aus Amazon S3 -Buckets und aus einer Protokollgruppe in den AWS Verified Access -Protokollen erfasst werden.
Bevor Sie AWS Verified Access -Protokolle mit QRadarintegrieren können, müssen Sie Verfied Access-Protokolle in der Amazon VPC-Konsole aktivieren. Um Verified Access -Protokolle zu aktivieren, benötigen Sie Berechtigungen für die Zustellung an Amazon S3.
Weitere Informationen zu Berechtigungen für die Zustellung an Amazon S3 und zum Aktivieren von AWS Verified Access -Protokollen finden Sie in der Dokumentation Enable Access Logs auf der Amazon-Website (https://docs.aws.amazon.com/verified-access/latest/ug/access-logs-enable.html).
Tipp: Wenn Sie Verified Access -Protokolle aktivieren, wählen Sie die Option zum Aktivieren der Zustellung an Amazon S3aus.