Amazon AWS 권한 및 QRadar Cloud Visibility 기능

Amazon AWS 계정 설정 워크플로우 중에 모든 QRadar® Cloud Visibility 기능을 활용할 수 있도록 여러 권한을 사용으로 설정해야 합니다.

다음 표에는 권한과 기능이 맵핑되어 있습니다.

Amazon AWS 권한 QRadar Cloud Visibility 기능

iam:GetPolicy

iam:GetPolicyVersion

iam:ListAttachedRolePolicies

AWS 계정 설정 / 유효성 검증 및 AWS API 액세스(이 표에 나열된 모든 기능에서 필요로 하는 역할 담당 및 API 호출에 대한)

iam:GenerateCredentialReport

iam:GetCredentialReport

IAM 우수 사례

cloudtrail:DescribeTrails

s3:GetBucketLocation

CloudTrail 로그 소스

ec2:DescribeInstances

ec2:DescribeVpcs

네트워크 계층 구조
ec2:DescribeNetworkInterfaces VPC 플로우 로그
iam:ListAccessKeys

ec2:DescribeFlowLogs

logs:DescribeLogGroups

s3:GetBucketNotification

sns:ListSubscriptionsByTopic

s3:ListAllMyBuckets

V1.3.0의 로그 소스 테이블에 대한 추가 요구사항
securityhub:BatchImportFindings

securityhub:EnableImportFindingsForProduct

Amazon Security Hub와 통합