AWS Verified Access
IBM QRadar DSM for AWS Verified Access 는 Amazon S3 버킷 및 AWS Verified Access 로그의 로그 그룹에서 수집되는 이벤트를 지원합니다.
AWS Verified Access 로그를 QRadar와 통합하려면 먼저 Amazon VPC 콘솔에서 확인된 액세스 로그를 사용으로 설정해야 합니다. Verified Access 로그를 사용으로 설정하려면 Amazon S3에 전달할 수 있는 권한이 있어야 합니다.
Amazon S3 에 전달하고 AWS Verified Access 로그를 사용으로 설정하기 위한 권한에 대한 자세한 정보를 보려면 Amazon웹 사이트의 액세스 로그 사용 문서 (https://docs.aws.amazon.com/verified-access/latest/ug/access-logs-enable.html) 로 이동하십시오.
팁: Verified Access 로그를 사용으로 설정하는 경우 Amazon S3로의 전달을 사용으로 설정하는 옵션을 선택하십시오.