AWS Verified Access

O IBM QRadar DSM para AWS Verified Access suporta eventos que são coletados de depósitos do Amazon S3 e de um grupo de logs nos Logs do AWS Verified Access .

Antes de poder integrar os logs do AWS Verified Access ao QRadar, é necessário ativar os logs do Verfied Access no console do Amazon VPC. Para ativar os logs de Verified Access , deve-se ter permissões para entrega ao Amazon S3.

Para obter mais informações sobre permissões para entrega ao Amazon S3 e ativar os logs do AWS Verified Access , acesse a documentação Ativar Logs de Acesso no website do Amazon (https://docs.aws.amazon.com/verified-access/latest/ug/access-logs-enable.html).

Dica: ao ativar Logs de Verified Access , selecione a opção para ativar a entrega para o Amazon S3.