Configuration AWS

La configuration IBM QRadar DSM for AWS prend en charge les événements collectés à partir des compartiments Amazon S3 et d'un groupe de journaux dans les journaux de configuration AWS .

Le tableau suivant répertorie les spécifications pour AWS Config DSM:

Tableau 1. AWS Config DSM
Spécification Valeur
Fabricant

Amazon

gestionnaire de services de données

Configuration AWSConfig

Nom RPM DSM-AWSConfig-QRadar_version- Build_number.noarch.rpm
Protocoles pris en charge
  • API REST AmazonAWS S3
  • Syslog
Format d'événement

JSON

Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Oui
Informations complémentaires

ConfigurationAWS

Si vous souhaitez collecter des journaux de configuration AWS à partir de compartiments Amazon S3 , configurez une source de journal sur le QRadar Console de sorte que AWS Config puisse communiquer avec QRadar à l'aide du protocole d'API REST d'Amazon AWS S3 .

Vous devez disposer de votre clé d'accès au compte utilisateur AWS et des valeurs de clé d'accès secrète pour pouvoir configurer une source de journal dans QRadar. Pour plus d'informations, voir Configuration des données d'identification de sécurité pour votre compte utilisateur AWS.