Amazon AWS WAF für die Kommunikation mit QRadar konfigurieren

Bevor Sie eine Protokollquelle in IBM QRadarhinzufügen können, müssen Sie Amazon AWS WAF so konfigurieren, dass Protokolle an einen Amazon Kinesis Data Firehouse Delivery Stream gesendet werden, der ein Amazon AWS S3 -Bucket verwendet.

Vorbereitende Schritte

Sie müssen einen Amazon Kinesis Data Firehose Delivery Stream konfiguriert haben. Weitere Informationen finden Sie in der Amazon-Dokumentation unter Creating an Amazon Kinesis Data Firehose Delivery Stream (https://docs.aws.amazon.com/firehose/latest/dev/basic-create.html).The -Bereitstellungsdatenstrom muss mit dem Amazon AWS S3 -Bucket verlinkt werden.

Informationen zu dieser Task

Die Protokollierung muss aktiviert sein, damit Ereignisse an QRadarweitergeleitet werden. Wenn die Protokollierung für Amazon AWS WAF nicht aktiviert ist, führen Sie die folgenden Schritte aus:

Vorgehensweise

  1. Melden Sie sich bei Ihrer IAM-Konsole an (https://console.aws.amazon.com/iam/).
  2. Klicken Sie auf Dienstleistungen > WAF und Schild.
  3. Wählen Sie im WAF und Schild -Navigationsmenü Web-ACLsaus.
  4. Klicken Sie auf die Registerkarte Protokollierung und Metriken .
  5. Klicken Sie zum Aktivieren der Protokollierung auf Protokollierung aktivieren.
  6. Wählen Sie in der Regionsliste Ihre Region aus.
  7. Wählen Sie in der Liste Web-ACLs den Amazon Kinesis Data Firehose Delivery Stream aus, der mit Ihrem Amazon AWS S3 -Bucket verknüpft ist.
  8. Klicken Sie auf Protokollierung aktivieren.

Nächste Schritte

Fügen Sie eine Protokollquelle in QRadarhinzu.