Permisos AWS de Amazon y prestaciones de QRadar Cloud Visibility
Durante el flujo de trabajo de configuración de la cuenta AWS de Amazon, debe habilitar varios permisos para poder aprovechar todas las prestaciones de QRadar® Cloud Visibility .
La tabla siguiente correlaciona los permisos con las prestaciones.
| Permiso de Amazon AWS | QRadar Cloud Visibility Prestación |
|---|---|
iam:GetPolicy iam:GetPolicyVersion iam:ListAttachedRolePolicies |
Configuración/validación de la cuenta de AWS y acceso a la API de AWS (para asumir los roles y llamar a las API, se necesita en todas las prestaciones recogidas en esta tabla). |
iam:GenerateCredentialReport iam:GetCredentialReport |
Prácticas recomendadas de IAM |
cloudtrail:DescribeTrails s3:GetBucketLocation |
Orígenes de registro de CloudTrail |
ec2:DescribeInstances ec2:DescribeVpcs |
Jerarquía de red |
| ec2:DescribeNetworkInterfaces | Registros de flujo de VPC |
| iam:ListAccessKeys ec2:DescribeFlowLogs logs:DescribeLogGroups s3:GetBucketNotification sns:ListSubscriptionsByTopic s3:ListAllMyBuckets |
Requisitos adicionales para la tabla de orígenes de registro en V1.3.0 |
| securityhub:BatchImportFindings securityhub:EnableImportFindingsForProduct |
Integración con Amazon Security Hub |