Permisos AWS de Amazon y prestaciones de QRadar Cloud Visibility

Durante el flujo de trabajo de configuración de la cuenta AWS de Amazon, debe habilitar varios permisos para poder aprovechar todas las prestaciones de QRadar® Cloud Visibility .

La tabla siguiente correlaciona los permisos con las prestaciones.

Permiso de Amazon AWS QRadar Cloud Visibility Prestación

iam:GetPolicy

iam:GetPolicyVersion

iam:ListAttachedRolePolicies

Configuración/validación de la cuenta de AWS y acceso a la API de AWS (para asumir los roles y llamar a las API, se necesita en todas las prestaciones recogidas en esta tabla).

iam:GenerateCredentialReport

iam:GetCredentialReport

Prácticas recomendadas de IAM

cloudtrail:DescribeTrails

s3:GetBucketLocation

Orígenes de registro de CloudTrail

ec2:DescribeInstances

ec2:DescribeVpcs

Jerarquía de red
ec2:DescribeNetworkInterfaces Registros de flujo de VPC
iam:ListAccessKeys

ec2:DescribeFlowLogs

logs:DescribeLogGroups

s3:GetBucketNotification

sns:ListSubscriptionsByTopic

s3:ListAllMyBuckets

Requisitos adicionales para la tabla de orígenes de registro en V1.3.0
securityhub:BatchImportFindings

securityhub:EnableImportFindingsForProduct

Integración con Amazon Security Hub