Amazon VPC-Datenflussprotokolle-Spezifikationen

In der folgenden Tabelle werden die Spezifikationen für die Erfassung von Amazon VPC-Datenflussprotokollen beschrieben.

Tabelle 1. Amazon VPC Flow Logs-Spezifikationen
Spezifikation Wert
Hersteller Amazon
DSM-Name Ein benutzerdefinierter Protokollquellentyp
Name der RPM-Datei AWS S3 REST-API-PROTOKOLL
Unterstützte Versionen Datenflussprotokolle v5
Protokoll AWS S3 REST-API-PROTOKOLL
Ereignisformat IPFIX mithilfe von QRadar -Datenflussquellen
Aufgezeichnete Ereignistypen Netzdatenflüsse
Automatisch erkannt? Nein
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Dokumentation zu den VPC-Datenflussprotokollen von Amazon (https://docs.aws.amazon.com/vpc/latest/userguide/flow-logs.html)