Skip to main content
calvinc97
Staff & Editor
Staff & Editor
September 18, 2025

Technical Tip: Required IAM Permissions for Security Hub and Kinesis for AWS integration

  • September 18, 2025
  • 0 replies
  • 213 views
Description This article describes the equired IAM Permissions for Security Hub and Kinesis for AWS integration.
Scope FortiSIEM.
Solution

FortiSIEM integrates with several AWS services (such as CloudTrail, Security Hub, and Kinesis) to collect and process security events. To ensure secure integration, it is recommended to assign least privilege IAM permissions.

 

Minimum IAM Permissions:

 

 

  1. Amazon SQS (CloudTrail Integration):

 

FortiSIEM requires access to read CloudTrail notifications from SQS queues:

  • sqs:ReceiveMessage
  • sqs:DeleteMessage
  • sqs:GetQueueAttributes
  • sqs:ChangeMessageVisibility (optional, for handling long polls)

 

  1. AWS Security Hub.

 

FortiSIEM ingests findings from Security Hub and may need to enable the following services:

  • securityhub:*

 

  1. AWS Kinesis Data Streams.

 

FortiSIEM ingests findings from Security Hub and may need to enable the following services:

  • kinesis:DescribeStreamSummary
  • kinesis:GetShardIterator
  • kinesis:GetRecords
  • kinesis:ListStreams

 

Related documents:

AWS Kinesis with FortiSIEM - FortiSIEM documentation 

Controlling access to Amazon Kinesis Data Streams resources using IAM - AWS documentation 

AWS Security Hub Permissions - AWS documentation 

Thought Leadership Security Summit. Outpace New Threats with AI - enhanced defense. Tuesday, Septmeber 15, 8:30 AM - 2:30 PM PT. The Golf Club at Newcastle, WA.
Fortinet Flag the Hack. Wednesday, August 26, 9:00 AM - 5:00 PM ET, COSM, Atlanta, GA.
Virtual event | September 2026. SASE summit. The age of autonomous trust. Register here!