Configuração do AWS :
O DSM IBM QRadar para o AWS Config suporta eventos que são coletados de depósitos do Amazon S3 e de um grupo de logs no AWS Config Logs.
A tabela a seguir lista as especificações para o DSM do AWS Config:
| Especificação | Valor |
|---|---|
| Fabricante | Amazon |
| DSM | Configuração da AWS |
| Nome do RPM | DSM-AWSConfig-QRadar_version- Build_number.noarch.rpm |
| Protocolos Suportados |
|
| Formato de evento | JSON |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Sim |
| Informações adicionais |
Se você desejar coletar logs do AWS Config dos depósitos do Amazon S3 , configure uma origem de log no QRadar Console para que o AWS Config possa se comunicar com o QRadar usando o protocolo da API de REST do Amazon AWS S3 .
Deve-se ter a chave de acesso da conta do usuário do AWS e os valores da chave de acesso secreta antes de poder configurar uma origem de log no QRadar. Para obter mais informações, consulte Configurando credenciais de segurança para sua conta de usuário AWS.