AWS Verified Access

IBM QRadar DSM for AWS Verified Access は、 Amazon S3 バケットから収集されるイベント、および AWS Verified Access ログのログ・グループから収集されるイベントをサポートします。

AWS Verified Access ・ログを QRadarと統合するには、Amazon VPC コンソールで検証済みアクセス・ログを有効にする必要があります。 Verified Access ログを有効にするには、 Amazon S3に配信するための許可が必要です。

Amazon S3 への配信許可および AWS Verified Access ・ログの有効化について詳しくは、 Amazon Web サイトの「Enable Access Logs documentation」 (https://docs.aws.amazon.com/verified-access/latest/ug/access-logs-enable.html) を参照してください。

ヒント: Verified Access ログを有効にする場合は、 Amazon S3への配信を有効にするオプションを選択します。