Wenn Sie AWS -Konfigurationsprotokolle aus Amazon S3 -Buckets erfassen möchten, konfigurieren Sie eine Protokollquelle auf dem QRadar
Console so, dass AWS Config mit QRadar über das Amazon AWS S3 -REST-API-Protokoll kommunizieren kann.
Vorgehensweise
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM Support-Website auf Ihre QRadar
Consoleherunter und installieren Sie sie.
- Protocol Common RPM
- Amazon AWS S3 REST-API-Protokoll-RPM
- Allgemeines DSM-RPM
- Amazon Web Service-RPM
- AWS DSM RPM konfigurieren
- Wählen Sie eine Methode für die Konfiguration einer AWS -Konfigurationsprotokollquelle unter Verwendung des Protokolls Amazon AWS S3 der REST-API aus.
- Wählen Sie eine der folgenden Methoden aus, um eine AWS Config-Protokollquelle mithilfe des Protokolls Amazon AWS S3 REST-API zu konfigurieren.