Wenn Sie AWS CloudTrail -Protokolle aus Amazon CloudWatch -Protokollen erfassen möchten, konfigurieren Sie eine Protokollquelle auf dem QRadar
Console so, dass Amazon AWS CloudTrail mit QRadar über das Protokoll Amazon Web Services kommunizieren kann.
Vorgehensweise
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website auf Ihre QRadar
Consoleherunter und installieren Sie sie:
- Protokoll allgemein
- Amazon AWS -REST-API-Protokoll-RPM
- Protokoll-RPM für Amazon Web Services
- DSMCommon-RPM
- Amazon AWS CloudTrail DSM-RPM
- Wählen Sie aus, mit welcher Methode Sie eine Amazon AWS CloudTrail -Protokollquelle unter Verwendung des Protokolls Amazon Web Services konfigurieren möchten.