Configuration AWS
La configuration IBM QRadar DSM for AWS prend en charge les événements collectés à partir des compartiments Amazon S3 et d'un groupe de journaux dans les journaux de configuration AWS .
Le tableau suivant répertorie les spécifications pour AWS Config DSM:
| Spécification | Valeur |
|---|---|
| Fabricant | Amazon |
| gestionnaire de services de données | Configuration AWSConfig |
| Nom RPM | DSM-AWSConfig-QRadar_version- Build_number.noarch.rpm |
| Protocoles pris en charge |
|
| Format d'événement | JSON |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Oui |
| Informations complémentaires |
Si vous souhaitez collecter des journaux de configuration AWS à partir de compartiments Amazon S3 , configurez une source de journal sur le QRadar Console de sorte que AWS Config puisse communiquer avec QRadar à l'aide du protocole d'API REST d'Amazon AWS S3 .
Vous devez disposer de votre clé d'accès au compte utilisateur AWS et des valeurs de clé d'accès secrète pour pouvoir configurer une source de journal dans QRadar. Pour plus d'informations, voir Configuration des données d'identification de sécurité pour votre compte utilisateur AWS.