Criando um usuário de Identidade e Acesso (IAM) no AWS Management Console
Um administrador da Amazon deve criar um usuário e, em seguida, aplicar a política CloudWatchLogsReadOnlyAccess no AWS Management Console. O usuário QRadar pode então criar uma fonte de registro em QRadar.
Procedimento
- Efetue login no console de gerenciamento do AWS como administrador.
- Crie um usuário IAM do Amazon AWS e, em seguida, aplique a política CloudWatchLogsReadOnlyAccess.
O que fazer a seguir
parâmetros de origem de log do Amazon Web Services para o Amazon AWS Security Hub