Amazon AWS 권한 및 QRadar Cloud Visibility 기능
Amazon AWS 계정 설정 워크플로우 중에 모든 QRadar® Cloud Visibility 기능을 활용할 수 있도록 여러 권한을 사용으로 설정해야 합니다.
다음 표에는 권한과 기능이 맵핑되어 있습니다.
| Amazon AWS 권한 | QRadar Cloud Visibility 기능 |
|---|---|
iam:GetPolicy iam:GetPolicyVersion iam:ListAttachedRolePolicies |
AWS 계정 설정 / 유효성 검증 및 AWS API 액세스(이 표에 나열된 모든 기능에서 필요로 하는 역할 담당 및 API 호출에 대한) |
iam:GenerateCredentialReport iam:GetCredentialReport |
IAM 우수 사례 |
cloudtrail:DescribeTrails s3:GetBucketLocation |
CloudTrail 로그 소스 |
ec2:DescribeInstances ec2:DescribeVpcs |
네트워크 계층 구조 |
| ec2:DescribeNetworkInterfaces | VPC 플로우 로그 |
| iam:ListAccessKeys ec2:DescribeFlowLogs logs:DescribeLogGroups s3:GetBucketNotification sns:ListSubscriptionsByTopic s3:ListAllMyBuckets |
V1.3.0의 로그 소스 테이블에 대한 추가 요구사항 |
| securityhub:BatchImportFindings securityhub:EnableImportFindingsForProduct |
Amazon Security Hub와 통합 |