Amazon GuardDuty

El IBM QRadar DSM para Amazon GuardDuty recopila sucesos de Amazon GuardDuty del grupo de registro de los servicios de registros de Amazon CloudWatch .

La tabla siguiente identifica las especificaciones para el DSM de Amazon GuardDuty :
Tabla 1. Especificaciones de Amazon GuardDuty DSM
Especificación Valor
Fabricante Amazon
Nombre de DSM Amazon GuardDuty
Nombre de archivo RPM DSM-AmazonGuardDuty-QRadar_version-buildbuild_number.noarch.rpm
Versiones soportadas GuardDuty Schema Versión 2.0
Protocolo Amazon Web Services

API REST de Amazon AWS

Formato del evento JSON
Tipos de sucesos registrados Conclusiones de Amazon GuardDuty
¿Descubierto automáticamente? Nee
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Para obtener más información, consulte la Documentación de Amazon GuardDuty (https://aws.amazon.com/documentation/guardduty).