AWS -Konfiguration
IBM QRadar DSM for AWS Config unterstützt Ereignisse, die aus Amazon S3 -Buckets und aus einer Protokollgruppe in den AWS -Konfigurationsprotokollen erfasst werden.
In der folgenden Tabelle sind die Spezifikationen für AWS Config DSM aufgelistet:
| Spezifikation | Wert |
|---|---|
| Hersteller | Amazon |
| DSM | AWS-Konfiguration |
| RPM-Name | DSM-AWSConfig-QRadar_version- Build_number.noarch.rpm |
| unterstützte Protokolle |
|
| Ereignisformat | JSON |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Ja |
| Weitere Informationen |
Wenn Sie AWS -Konfigurationsprotokolle aus Amazon S3 -Buckets erfassen möchten, konfigurieren Sie eine Protokollquelle auf dem QRadar Console so, dass AWS Config mit QRadar über das REST-API-Protokoll von Amazon AWS S3 kommunizieren kann.
Sie müssen über Ihren AWS -Benutzerkontozugriffsschlüssel und die geheimen Zugriffsschlüsselwerte verfügen, bevor Sie eine Protokollquelle in QRadarkonfigurieren können. Weitere Informationen finden Sie unter Sicherheitsberechtigungsnachweise für Ihr AWS -Benutzerkonto konfigurieren.