Configurando uma origem de log do AWS Verified Access que usa um depósito S3 com um prefixo de diretório
Se você desejar coletar o AWS Verified Access de uma única conta e região em um depósito do Amazon S3 , configure uma origem de log no QRadar Console para que o AWS Verified Access possa se comunicar com o QRadar usando o protocolo da API de REST do Amazon AWS S3 com um prefixo de diretório
Sobre esta tarefa
Se você tiver origens de log em um depósito do S3 de várias regiões ou que usa várias contas, use o protocolo da API REST do Amazon AWS com uma fila SQS em vez de com um prefixo de diretório.
Restrição: uma origem de log que usa o prefixo do diretório pode recuperar dados de apenas uma região e uma conta, portanto, use uma origem de log diferente para cada região e conta.. Inclua o nome da pasta de região no caminho de arquivo para o valor Directory Prefix quando você configurar a origem de log.
Procedimento
- Localizando um nome do depósito e um prefixo de diretório do S3.
- Criar um usuário do Amazon AWS Identity and Access Management (IAM) e, em seguida, aplicar a política AmazonS3ReadOnlyAccess.
- Configure as credenciais de segurança para sua conta do usuário do AWS.
- Inclua uma origem de log AWS Verified Access no QRadar Console usando um prefixo de diretório.