IAM-Benutzer (Identity and Access Management) in der AWS -Managementkonsole erstellen
Ein Amazon-Administrator muss einen Benutzer erstellen und dann die CloudWatchLogsReadOnlyAccess Richtlinie in der AWS Management Console anwenden. Der QRadar-Benutzer kann dann eine Protokollquelle in QRadar erstellen.
Vorgehensweise
- Melden Sie sich als Administrator bei der AWS -Verwaltungskonsole an.
- Erstellen Sie einen Amazon AWS IAM-Benutzer und wenden Sie dann die CloudWatchLogsReadOnlyAccess Richtlinie an.
Nächste Schritte
Amazon Web Services -Protokollquellenparameter für Amazon AWS Security Hub