Si desea recopilar registros de AWS CloudTrail de los registros de Amazon CloudWatch , configure un origen de registro en QRadar
Console para que Amazon AWS CloudTrail pueda comunicarse con QRadar utilizando el protocolo Amazon Web Services .
Procedimiento
- Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los siguientes RPM desde el Sitio web de soporte deIBM® en su QRadar
Console:
- Protocolo común
- RPM de protocolo de API REST de Amazon AWS
- RPM de protocolo de Amazon Web Services
- RPM DSMCommon
- RPM de DSM de Amazon AWS CloudTrail
- Elija el método que utilizará para configurar un origen de registro de Amazon AWS CloudTrail utilizando el protocolo Amazon Web Services .