Integration von Amazon Detective
Durch die Integration von Amazon Detective können IP-Adressen, AWS-Konten, EC2-Instanzen und Amazon GuardDuty-Ergebnisse weiter untersucht werden. Amazon Detective erfasst Protokolldaten aus AWS-Ressourcen und unterstützt Sie mithilfe von maschinellem Lernen und statistischer Analyse bei der Untersuchung von Sicherheitsverletzungen.
Führen Sie den folgenden Workflow aus, um die Integration zu aktivieren:
- Konfigurieren Sie die QRadar® Cloud Visibility -Integration mit Amazon Detective. Siehe Integration mit Amazon Detective.
- Fügen Sie eine angepasste Ereigniseigenschaft für "GuardDuty FindingIDs" hinzu. Siehe Angepasste Ereigniseigenschaft für GuardDuty FindingID.
- Senden Sie AWS-Protokollquellendaten zur Untersuchung an Amazon Detective. Siehe Auf Angriffe bezogene AWS -Ressourcen in Amazon Detective untersuchen.