Intégration d'Amazon Detective
Le fait d'intégrer Amazon Detective vous permet d'examiner de manière plus détaillée les adresses IP, les comptes AWS, les instances EC2 et les résultats Amazon GuardDuty. Amazon Detective collecte des données de journal dans les ressources AWS et utilise l'apprentissage automatique et l'analyse statistique afin que vous puissiez plus facilement examiner les violations de sécurité.
Procédez comme suit pour activer l'intégration :
- Configurez l'intégration de QRadar® Cloud Visibility à Amazon Detective. Voir Intégration à Amazon Detective.
- Ajoutez une propriété d'événement personnalisé pour GuardDuty FindingIDs. Voir Ajout d'une propriété d'événement personnalisée pour GuardDuty FindingID.
- Envoyez les données de la source de journal AWS à Amazon Detective afin qu'elles soient examinées. Voir Examen des ressources AWS liées aux infractions dans Amazon Detective.