Amazon AWS CloudTrail

IBM QRadar DSM for Amazon AWS CloudTrail 은 Amazon S3 버킷 및 AWS CloudWatch 로그의 로그 그룹에서 수집된 감사 이벤트를 지원합니다.

다음 표에서는 Amazon AWS CloudTrail DSM의 스펙을 보여줍니다.
표 1. Amazon AWS CloudTrail DSM 스펙
스펙
제조업체 Amazon
DSM Amazon AWS CloudTrail
RPM 이름 DSM-AmazonAWSCloudTrail-QRadar_version-Build_number.noarch.rpm
지원되는 프로토콜
이벤트 형식 AWS CloudTrail JSON을 선택하십시오. 로그 소스는 JSON 형식 이벤트를 검색합니다.
중요: 기본 CloudTrail 로그 파일 이름 형식의 로그 파일만 수집할 수 있습니다. 파일 이름 형식은 <AccountID>_CloudTrail_<RegionName>_<YYYYMMDDTHHmm>Z_UniqueString.<FileNameFormat>입니다.

예를 들면 111122223333_CloudTrail_us-east-2_20150801T0210Z_Mu0KsOhtH1ar15ZZ.json.gz입니다.

기록되는 이벤트 유형 이벤트 버전 1.0, 1.02, 1.03, 1.04, 1.05, 1.06 및 1.08
자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보

VPC 플로우 로그에 대한 정보는 Amazon웹 사이트를 참조하십시오.

AWS Marketplace에서 QRadar V7.3.2 수정팩 1구성에 대한 정보는 AWS Marketplace 비디오에서 사용 가능한 732 P1 콘솔의 내용을 참조하십시오.