Amazon AWS -Konfigurationsprotokollquelle mit Amazon AWS S3 REST-API-Protokoll konfigurieren

Wenn Sie AWS -Konfigurationsprotokolle aus Amazon S3 -Buckets erfassen möchten, konfigurieren Sie eine Protokollquelle auf dem QRadar Console so, dass AWS Config mit QRadar über das Amazon AWS S3 -REST-API-Protokoll kommunizieren kann.

Vorgehensweise

  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM Support-Website auf Ihre QRadar Consoleherunter und installieren Sie sie.
    • Protocol Common RPM
    • Amazon AWS S3 REST-API-Protokoll-RPM
    • Allgemeines DSM-RPM
    • Amazon Web Service-RPM
    • AWS DSM RPM konfigurieren
    • Wählen Sie eine Methode für die Konfiguration einer AWS -Konfigurationsprotokollquelle unter Verwendung des Protokolls Amazon AWS S3 der REST-API aus.
  2. Wählen Sie eine der folgenden Methoden aus, um eine AWS Config-Protokollquelle mithilfe des Protokolls Amazon AWS S3 REST-API zu konfigurieren.