Um AWS Route 53-Protokolle für öffentliche DNS-Abfragen und/oder Resolver-Abfrageprotokolle aus Amazon CloudWatch -Protokollen zu erfassen, fügen Sie mithilfe des Protokolls Amazon Web Services eine Protokollquelle in QRadar
Console hinzu.
Vorgehensweise
- Erstellen Sie eine Protokollgruppe in Amazon CloudWatch Logs, um Protokolle in QRadar® abzurufen.
Wichtig: Für Protokolle für öffentliche DNS-Abfragen muss sich die Protokollgruppe in den USA (N.Virginia).
- Konfigurieren Sie AWS Route 53, um Protokolle an eine Protokollgruppe in den CloudWatch -Protokollen von AWS zu senden.
- Erstellen Sie einen IAM-Benutzer (Identity and Access Management) in der AWS -Managementkonsole.
- Konfigurieren Sie Sicherheitsberechtigungsnachweise für Ihr AWS -Benutzerkonto.
- Amazon Web Services-Protokollquellenparameter für Amazon AWS Route 53.