Configuração do AWS :

O DSM IBM QRadar para o AWS Config suporta eventos que são coletados de depósitos do Amazon S3 e de um grupo de logs no AWS Config Logs.

A tabela a seguir lista as especificações para o DSM do AWS Config:

Tabela 1. AWS Config DSM
Especificação Valor
Fabricante

Amazon

DSM

Configuração da AWS

Nome do RPM DSM-AWSConfig-QRadar_version- Build_number.noarch.rpm
Protocolos Suportados
  • API REST AmazonAWS S3
  • Syslog
Formato de evento

JSON

Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Sim
Informações adicionais

AWS Configuração

Se você desejar coletar logs do AWS Config dos depósitos do Amazon S3 , configure uma origem de log no QRadar Console para que o AWS Config possa se comunicar com o QRadar usando o protocolo da API de REST do Amazon AWS S3 .

Deve-se ter a chave de acesso da conta do usuário do AWS e os valores da chave de acesso secreta antes de poder configurar uma origem de log no QRadar. Para obter mais informações, consulte Configurando credenciais de segurança para sua conta de usuário AWS.