Amazon GuardDuty

Le DSM IBM QRadar pour Amazon GuardDuty collecte les événements Amazon GuardDuty à partir du groupe de journaux des services de journaux Amazon CloudWatch.

Le tableau suivant identifie les spécifications pour le DSM Amazon GuardDuty :
Tableau 1. Spécifications du DSM Amazon GuardDuty
Spécification Valeur
Fabricant Amazon
Nom du DSM Amazon GuardDuty
Nom du fichier RPM DSM-AmazonGuardDuty-QRadar_version-buildbuild_number.noarch.rpm
Versions prises en charge GuardDuty Schema version 2.0
Protocole Amazon Web Services

API REST Amazon AWS

Format d'événement JSON
Types d'événements enregistrés Amazon GuardDuty Findings
Reconnu automatiquement ? Non
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Pour plus d'informations, voir la documentation Amazon GuardDuty (https://aws.amazon.com/documentation/guardduty).