Amazon AWS -Berechtigungen und QRadar Cloud Visibility -Funktionen

Während des Amazon- AWS -Kontoeinrichtungsworkflows müssen Sie mehrere Berechtigungen aktivieren, damit Sie alle Funktionen von QRadar® Cloud Visibility nutzen können.

In der folgenden Tabelle sind die Berechtigungen Funktionen zugeordnet.

Amazon AWS-Berechtigung QRadar Cloud Visibility Funktion

iam:GetPolicy

iam:GetPolicyVersion

iam:ListAttachedRolePolicies

AWS-Kontoeinrichtung / Validierung & AWS-API-Zugriff (Für die Übernahme von Rollen und den Aufruf von APIs, die für alle in dieser Tabelle aufgelisteten Funktionen erforderlich sind.)

iam:GenerateCredentialReport

iam:GetCredentialReport

IAM Best Practices

cloudtrail:DescribeTrails

s3:GetBucketLocation

CloudTrail-Protokollquellen

ec2:DescribeInstances

ec2:DescribeVpcs

Netzhierarchie
ec2:DescribeNetworkInterfaces VPC-Datenflussprotokolle
iam:ListAccessKeys

ec2:DescribeFlowLogs

logs:DescribeLogGroups

s3:GetBucketNotification

sns:ListSubscriptionsByTopic

s3:ListAllMyBuckets

Zusätzliche Voraussetzungen für Tabelle mit Protokollquellen in V1.3.0
securityhub:BatchImportFindings

securityhub:EnableImportFindingsForProduct

Integration in Amazon Security Hub