Amazon GuardDuty
Le DSM IBM QRadar pour Amazon GuardDuty collecte les événements Amazon GuardDuty à partir du groupe de journaux des services de journaux Amazon CloudWatch.
Le tableau suivant identifie les spécifications pour le DSM Amazon GuardDuty :
| Spécification | Valeur |
|---|---|
| Fabricant | Amazon |
| Nom du DSM | Amazon GuardDuty |
| Nom du fichier RPM | DSM-AmazonGuardDuty-QRadar_version-buildbuild_number.noarch.rpm |
| Versions prises en charge | GuardDuty Schema version 2.0 |
| Protocole | Amazon Web Services API REST Amazon AWS |
| Format d'événement | JSON |
| Types d'événements enregistrés | Amazon GuardDuty Findings |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Pour plus d'informations, voir la documentation Amazon GuardDuty (https://aws.amazon.com/documentation/guardduty). |