Configuración de un origen de registro AWS Verified Access que utiliza un grupo S3 con un prefijo de directorio
Si desea recopilar AWS Verified Access de una sola cuenta y región en un grupo Amazon S3 , configure un origen de registro en el QRadar Console para que AWS Verified Access pueda comunicarse con QRadar utilizando el protocolo de API REST de Amazon AWS S3 con un prefijo de directorio.
Acerca de esta tarea
Si tiene orígenes de registro en un grupo S3 de varias regiones o que utilizan varias cuentas, utilice el protocolo de API REST Amazon AWS con una cola SQS en lugar de con un prefijo de directorio.
Restricción: Un origen de registro que utiliza el prefijo de directorio puede recuperar datos de una sola región y una sola cuenta, por lo tanto, utilice un origen de registro diferente para cada región y cuenta. Incluya el nombre de la carpeta de región en la vía de acceso del archivo para el valor Directory Prefix al configurar el origen de registro.
Procedimiento
- Búsqueda de un nombre de grupo y prefijo de directorio S3.
- Cree un usuario de Amazon AWS Identity and Access Management (IAM) y, a continuación, aplique la políticaAmazonS3ReadOnlyAccess.
- Configure las credenciales de seguridad para la cuenta de usuario de AWS.
- Añada un origen de registro AWS Verified Access en QRadar Console utilizando un prefijo de directorio.