디렉토리 접두부가 있는 S3 버킷을 사용하는 AWS 구성 로그 소스 구성

Amazon S3 버킷의 단일 계정 및 지역에서 AWS 구성을 수집하려는 경우, 디렉토리 접두부가 있는 Amazon AWS S3 REST API 프로토콜을 사용하여 AWS 구성이 QRadar 와 통신할 수 있도록 QRadar Console 에서 로그 소스를 구성하십시오.

이 태스크에 대한 정보

여러 지역의 S3 버킷에 로그 소스가 있거나 여러 계정을 사용하는 경우 디렉토리 접두부 대신 SQS큐가 있는 Amazon AWS REST API 프로토콜 를 사용하십시오.

제한사항: 디렉토리 접두부를 사용하는 로그 소스는 하나의 지역 및 하나의 계정에서만 데이터를 검색할 수 있으므로 각 지역 및 계정에 대해 다른 로그 소스를 사용하십시오. 로그 소스를 구성할 때 Directory Prefix 값의 파일 경로에 리젼 폴더 이름을 포함하십시오.

프로시저

  1. S3 버킷 이름 및 디렉토리 접두부를 찾으십시오.
  2. Amazon AWS IAM (Identity and Access Management) 사용자를 작성한 후 AmazonS3ReadOnlyAccess 정책을 적용하십시오.
  3. AWS 사용자 계정에 대한 보안 신임 정보를 구성하십시오.
  4. 디렉토리 접두부를 사용하여 QRadar Console 에서 AWS 구성 로그 소스 추가.