Droits d'accès et fonctions QRadar Cloud Visibility d'Amazon AWS
Lors du flux de travaux de configuration de compte Amazon AWS , vous devez activer plusieurs droits d'accès pour pouvoir tirer parti de toutes les fonctionnalités QRadar® Cloud Visibility .
Le tableau suivant mappe les droits aux fonctions.
| Droits Amazon AWS | QRadar Cloud Visibility fonctionnalités |
|---|---|
iam:GetPolicy iam:GetPolicyVersion iam:ListAttachedRolePolicies |
Configuration de compte AWS / Validation & Accès aux API AWS (pour la prise en charge de rôle et l'appel d'API, opérations requises par toutes les fonctions répertoriées dans ce tableau.) |
iam:GenerateCredentialReport iam:GetCredentialReport |
Bonnes pratiques IAM |
cloudtrail:DescribeTrails s3:GetBucketLocation |
Sources de journal CloudTrail |
ec2:DescribeInstances ec2:DescribeVpcs |
Hiérarchie du réseau |
| ec2:DescribeNetworkInterfaces | Journaux de flux VPC |
| iam:ListAccessKeys ec2:DescribeFlowLogs logs:DescribeLogGroups s3:GetBucketNotification sns:ListSubscriptionsByTopic s3:ListAllMyBuckets |
Exigences supplémentaires pour les sources de journal dans la version 1.3.0 |
| securityhub:BatchImportFindings securityhub:EnableImportFindingsForProduct |
Intégration d'Amazon Security Hub |