Configurando uma origem de log do Amazon AWS CloudTrail usando o protocolo da Amazon Web Services

Se você desejar coletar logs do AWS CloudTrail de logs do Amazon CloudWatch , configure uma origem de log no QRadar Console para que o Amazon AWS CloudTrail possa se comunicar com o QRadar usando o protocolo Amazon Web Services .

Procedimento

  1. Se as atualizações automáticas não forem ativadas, faça download e instale a versão mais recente dos RPMs a seguir a partir do IBM® Support Website em seu QRadar Console:
    • Protocol Common
    • RPM de Protocolo da API REST do Amazon AWS
    • RPM de Protocolo dos Amazon Web Services
    • RPM DSMCommon
    • RPM do DSM Amazon AWS CloudTrail
  2. Escolha qual método você usará para configurar uma origem de log do Amazon AWS CloudTrail usando o protocolo da Amazon Web Services.