AWS S3 バケット
Multicloud Defense は、AWS S3 バケットへのセキュリティイベントとトラフィックログの転送をサポートし、処理、保存、アクセス、および相関のためにセキュリティイベントとトラフィックログ情報を送信します。送信される情報は、属性と値のペアにアクセスして処理できる半構造化 JSON フォーマットとなります。
要件
イベント/ログを AWS S3 バケットに転送するには、以下が必要です。
-
新しい AWS S3 バケットを作成するか、既存の AWS S3 バケットを使用します。
-
次のポリシーを AWS S3 バケットに適用して、Multicloud Defense Controller によるバケットへのアクセスおよび書き込みを許可します。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "<controller-role-arn>" }, "Action": "s3:*", "Resource": [ "arn:aws:s3:::<s3bucketname>/*", "arn:aws:s3:::<s3bucketname>" ] } ] }
プロファイル パラメータ
パラメータ |
要件 |
デフォルト |
説明 |
---|---|---|---|
プロファイル名(Profile Name) |
必須 |
プロファイルを参照するために使用する一意の名前。 |
|
説明 |
任意 |
プロファイルの説明。 |
|
接続先(Destination) |
必須 |
AWS S3 |
AWS S3 バケット。 |
CSP アカウント(CSP Account) |
必須 |
AWS S3 バケットが存在する CSPアカウント。 |
|
S3 バケット |
必須 |
イベント/ログが転送される AWS S3 バケット名。 |