Amazon AWS Route 53-Protokollquelle mit dem Protokoll Amazon Web Services und CloudWatch -Protokollen konfigurieren

Um AWS Route 53-Protokolle für öffentliche DNS-Abfragen und/oder Resolver-Abfrageprotokolle aus Amazon CloudWatch -Protokollen zu erfassen, fügen Sie mithilfe des Protokolls Amazon Web Services eine Protokollquelle in QRadar Console hinzu.

Vorgehensweise

  1. Erstellen Sie eine Protokollgruppe in Amazon CloudWatch Logs, um Protokolle in QRadar® abzurufen.
    Wichtig: Für Protokolle für öffentliche DNS-Abfragen muss sich die Protokollgruppe in den USA (N.Virginia).
  2. Konfigurieren Sie AWS Route 53, um Protokolle an eine Protokollgruppe in den CloudWatch -Protokollen von AWS zu senden.
  3. Erstellen Sie einen IAM-Benutzer (Identity and Access Management) in der AWS -Managementkonsole.
  4. Konfigurieren Sie Sicherheitsberechtigungsnachweise für Ihr AWS -Benutzerkonto.
  5. Amazon Web Services-Protokollquellenparameter für Amazon AWS Route 53.