Configuration d'une source de journal Amazon AWS à l'aide du protocole d'API REST Amazon AWS S3

Si vous souhaitez collecter des journaux de configuration AWS à partir de compartiments Amazon S3 , configurez une source de journal sur le QRadar Console de sorte que AWS Config puisse communiquer avec QRadar à l'aide du protocole d'API REST d'Amazon AWS S3 .

Procédure

  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants depuis le site Web de supportIBM sur votre QRadar Console.
    • Protocol Common RPM
    • RPM de l'API REST Amazon AWS S3 Protocol
    • DSM Common RPM
    • RPM Services Web Amazon
    • RPM de la configuration DSM de AWS
    • Sélectionnez une méthode pour configurer une source de journal AWS Config à l'aide du protocole d'API REST Amazon AWS S3 .
  2. Sélectionnez l'une des méthodes suivantes pour configurer une source de journal de configuration AWS à l'aide du protocole d'API REST Amazon AWS S3 .