Amazon AWS CloudTrail
IBM QRadar DSM for Amazon AWS CloudTrail 은 Amazon S3 버킷 및 AWS CloudWatch 로그의 로그 그룹에서 수집된 감사 이벤트를 지원합니다.
다음 표에서는 Amazon AWS CloudTrail DSM의 스펙을 보여줍니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Amazon |
| DSM | Amazon AWS CloudTrail |
| RPM 이름 | DSM-AmazonAWSCloudTrail-QRadar_version-Build_number.noarch.rpm |
| 지원되는 프로토콜 | |
| 이벤트 형식 | AWS CloudTrail JSON을 선택하십시오. 로그 소스는 JSON 형식 이벤트를 검색합니다. 중요: 기본 CloudTrail 로그 파일 이름 형식의 로그 파일만 수집할 수 있습니다. 파일 이름 형식은 <AccountID>_CloudTrail_<RegionName>_<YYYYMMDDTHHmm>Z_UniqueString.<FileNameFormat>입니다.
예를 들면 111122223333_CloudTrail_us-east-2_20150801T0210Z_Mu0KsOhtH1ar15ZZ.json.gz입니다. |
| 기록되는 이벤트 유형 | 이벤트 버전 1.0, 1.02, 1.03, 1.04, 1.05, 1.06 및 1.08 |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | VPC 플로우 로그에 대한 정보는 Amazon웹 사이트를 참조하십시오. AWS Marketplace에서 QRadar V7.3.2 수정팩 1구성에 대한 정보는 AWS Marketplace 비디오에서 사용 가능한 732 P1 콘솔의 내용을 참조하십시오. |