AWS -Konfiguration

IBM QRadar DSM for AWS Config unterstützt Ereignisse, die aus Amazon S3 -Buckets und aus einer Protokollgruppe in den AWS -Konfigurationsprotokollen erfasst werden.

In der folgenden Tabelle sind die Spezifikationen für AWS Config DSM aufgelistet:

Tabelle 1. AWS Konfigurieren Sie die DSM-Spezifikationen
Spezifikation Wert
Hersteller

Amazon

DSM

AWS-Konfiguration

RPM-Name DSM-AWSConfig-QRadar_version- Build_number.noarch.rpm
unterstützte Protokolle
  • REST-API AmazonAWS S3
  • Syslog
Ereignisformat

JSON

Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Ja
Weitere Informationen

AWS -Konfiguration

Wenn Sie AWS -Konfigurationsprotokolle aus Amazon S3 -Buckets erfassen möchten, konfigurieren Sie eine Protokollquelle auf dem QRadar Console so, dass AWS Config mit QRadar über das REST-API-Protokoll von Amazon AWS S3 kommunizieren kann.

Sie müssen über Ihren AWS -Benutzerkontozugriffsschlüssel und die geheimen Zugriffsschlüsselwerte verfügen, bevor Sie eine Protokollquelle in QRadarkonfigurieren können. Weitere Informationen finden Sie unter Sicherheitsberechtigungsnachweise für Ihr AWS -Benutzerkonto konfigurieren.