Criando um usuário de Identidade e Acesso (IAM) no AWS Management Console

Um administrador da Amazon deve criar um usuário e, em seguida, aplicar a política CloudWatchLogsReadOnlyAccess no AWS Management Console. O usuário QRadar pode então criar uma fonte de registro em QRadar.

Procedimento

  1. Efetue login no console de gerenciamento do AWS como administrador.
  2. Crie um usuário IAM do Amazon AWS e, em seguida, aplique a política CloudWatchLogsReadOnlyAccess.

O que fazer a seguir

parâmetros de origem de log do Amazon Web Services para o Amazon AWS Security Hub