Configuración de un origen de registro de configuración de AWS que utiliza un grupo S3 con un prefijo de directorio

Si desea recopilar AWS Config de una única cuenta y región en un grupo Amazon S3 , configure un origen de registro en QRadar Console para que AWS Config se pueda comunicar con QRadar utilizando el protocolo de API REST de Amazon AWS S3 con un prefijo de directorio.

Acerca de esta tarea

Si tiene orígenes de registro en un grupo S3 de varias regiones o que utilizan varias cuentas, utilice el protocolo de API REST Amazon AWS con una cola SQS en lugar de con un prefijo de directorio.

Restricción: Un origen de registro que utiliza el prefijo de directorio puede recuperar datos de una sola región y una sola cuenta, por lo tanto, utilice un origen de registro diferente para cada región y cuenta. Incluya el nombre de la carpeta de región en la vía de acceso del archivo para el valor Directory Prefix al configurar el origen de registro.

Procedimiento

  1. Buscar un nombre de grupo y prefijo de directorio S3.
  2. Cree un usuario de Amazon AWS Identity and Access Management (IAM) y, a continuación, aplique la políticaAmazonS3ReadOnlyAccess.
  3. Configure las credenciales de seguridad para la cuenta de usuario de AWS.
  4. Añada un origen de registro de configuración de AWS en QRadar Console utilizando un prefijo de directorio.