Amazon Detective 통합

Amazon Detective와의 통합은 IP 주소, AWS 계정, EC2 인스턴스, Amazon GuardDuty 찾기를 추가 조사하도록 도울 수 있습니다. Amazon Detective는 AWS 자원에서 로그 데이터를 수집하고 보안 위반을 조사하도록 돕는 기계 학습 및 통계 분석을 사용합니다.

다음 워크플로우를 완료하여 통합을 사용으로 설정하십시오.
  1. Amazon 추적과 QRadar® Cloud Visibility 통합을 구성하십시오. Amazon 추적과 통합을 참조하십시오.
  2. GuardDuty FindingID에 대한 사용자 정의 이벤트 특성을 추가하십시오. GuardDuty FindingID에 대한 사용자 정의 이벤트 특성 추가를 참조하십시오.
  3. 조사를 위해 Amazon Detective에 AWS 로그 소스 데이터를 전송하십시오. Amazon 추적에서 오펜스 관련 AWS 자원 조사를 참조하십시오.