Amazon AWS -Berechtigungen und QRadar Cloud Visibility -Funktionen
Während des Amazon- AWS -Kontoeinrichtungsworkflows müssen Sie mehrere Berechtigungen aktivieren, damit Sie alle Funktionen von QRadar® Cloud Visibility nutzen können.
In der folgenden Tabelle sind die Berechtigungen Funktionen zugeordnet.
| Amazon AWS-Berechtigung | QRadar Cloud Visibility Funktion |
|---|---|
iam:GetPolicy iam:GetPolicyVersion iam:ListAttachedRolePolicies |
AWS-Kontoeinrichtung / Validierung & AWS-API-Zugriff (Für die Übernahme von Rollen und den Aufruf von APIs, die für alle in dieser Tabelle aufgelisteten Funktionen erforderlich sind.) |
iam:GenerateCredentialReport iam:GetCredentialReport |
IAM Best Practices |
cloudtrail:DescribeTrails s3:GetBucketLocation |
CloudTrail-Protokollquellen |
ec2:DescribeInstances ec2:DescribeVpcs |
Netzhierarchie |
| ec2:DescribeNetworkInterfaces | VPC-Datenflussprotokolle |
| iam:ListAccessKeys ec2:DescribeFlowLogs logs:DescribeLogGroups s3:GetBucketNotification sns:ListSubscriptionsByTopic s3:ListAllMyBuckets |
Zusätzliche Voraussetzungen für Tabelle mit Protokollquellen in V1.3.0 |
| securityhub:BatchImportFindings securityhub:EnableImportFindingsForProduct |
Integration in Amazon Security Hub |