Integration von Amazon Detective

Durch die Integration von Amazon Detective können IP-Adressen, AWS-Konten, EC2-Instanzen und Amazon GuardDuty-Ergebnisse weiter untersucht werden. Amazon Detective erfasst Protokolldaten aus AWS-Ressourcen und unterstützt Sie mithilfe von maschinellem Lernen und statistischer Analyse bei der Untersuchung von Sicherheitsverletzungen.

Führen Sie den folgenden Workflow aus, um die Integration zu aktivieren:
  1. Konfigurieren Sie die QRadar® Cloud Visibility -Integration mit Amazon Detective. Siehe Integration mit Amazon Detective.
  2. Fügen Sie eine angepasste Ereigniseigenschaft für "GuardDuty FindingIDs" hinzu. Siehe Angepasste Ereigniseigenschaft für GuardDuty FindingID.
  3. Senden Sie AWS-Protokollquellendaten zur Untersuchung an Amazon Detective. Siehe Auf Angriffe bezogene AWS -Ressourcen in Amazon Detective untersuchen.