Amazon AWS CloudTrail -Protokollquelle mithilfe des Protokolls Amazon Web Services konfigurieren

Wenn Sie AWS CloudTrail -Protokolle aus Amazon CloudWatch -Protokollen erfassen möchten, konfigurieren Sie eine Protokollquelle auf dem QRadar Console so, dass Amazon AWS CloudTrail mit QRadar über das Protokoll Amazon Web Services kommunizieren kann.

Vorgehensweise

  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website auf Ihre QRadar Consoleherunter und installieren Sie sie:
    • Protokoll allgemein
    • Amazon AWS -REST-API-Protokoll-RPM
    • Protokoll-RPM für Amazon Web Services
    • DSMCommon-RPM
    • Amazon AWS CloudTrail DSM-RPM
  2. Wählen Sie aus, mit welcher Methode Sie eine Amazon AWS CloudTrail -Protokollquelle unter Verwendung des Protokolls Amazon Web Services konfigurieren möchten.