Configuración de un origen de registro de Amazon AWS CloudTrail utilizando el protocolo Amazon Web Services

Si desea recopilar registros de AWS CloudTrail de los registros de Amazon CloudWatch , configure un origen de registro en QRadar Console para que Amazon AWS CloudTrail pueda comunicarse con QRadar utilizando el protocolo Amazon Web Services .

Procedimiento

  1. Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los siguientes RPM desde el Sitio web de soporte deIBM® en su QRadar Console:
    • Protocolo común
    • RPM de protocolo de API REST de Amazon AWS
    • RPM de protocolo de Amazon Web Services
    • RPM DSMCommon
    • RPM de DSM de Amazon AWS CloudTrail
  2. Elija el método que utilizará para configurar un origen de registro de Amazon AWS CloudTrail utilizando el protocolo Amazon Web Services .