Droits d'accès et fonctions QRadar Cloud Visibility d'Amazon AWS

Lors du flux de travaux de configuration de compte Amazon AWS , vous devez activer plusieurs droits d'accès pour pouvoir tirer parti de toutes les fonctionnalités QRadar® Cloud Visibility .

Le tableau suivant mappe les droits aux fonctions.

Droits Amazon AWS QRadar Cloud Visibility fonctionnalités

iam:GetPolicy

iam:GetPolicyVersion

iam:ListAttachedRolePolicies

Configuration de compte AWS / Validation & Accès aux API AWS (pour la prise en charge de rôle et l'appel d'API, opérations requises par toutes les fonctions répertoriées dans ce tableau.)

iam:GenerateCredentialReport

iam:GetCredentialReport

Bonnes pratiques IAM

cloudtrail:DescribeTrails

s3:GetBucketLocation

Sources de journal CloudTrail

ec2:DescribeInstances

ec2:DescribeVpcs

Hiérarchie du réseau
ec2:DescribeNetworkInterfaces Journaux de flux VPC
iam:ListAccessKeys

ec2:DescribeFlowLogs

logs:DescribeLogGroups

s3:GetBucketNotification

sns:ListSubscriptionsByTopic

s3:ListAllMyBuckets

Exigences supplémentaires pour les sources de journal dans la version 1.3.0
securityhub:BatchImportFindings

securityhub:EnableImportFindingsForProduct

Intégration d'Amazon Security Hub