Amazon AWS WAF für die Kommunikation mit QRadar konfigurieren
Bevor Sie eine Protokollquelle in IBM QRadarhinzufügen können, müssen Sie Amazon AWS WAF so konfigurieren, dass Protokolle an einen Amazon Kinesis Data Firehouse Delivery Stream gesendet werden, der ein Amazon AWS S3 -Bucket verwendet.
Vorbereitende Schritte
Sie müssen einen Amazon Kinesis Data Firehose Delivery Stream konfiguriert haben. Weitere Informationen finden Sie in der Amazon-Dokumentation unter Creating an Amazon Kinesis Data Firehose Delivery Stream (https://docs.aws.amazon.com/firehose/latest/dev/basic-create.html).The -Bereitstellungsdatenstrom muss mit dem Amazon AWS S3 -Bucket verlinkt werden.
Informationen zu dieser Task
Vorgehensweise
- Melden Sie sich bei Ihrer IAM-Konsole an (https://console.aws.amazon.com/iam/).
- Klicken Sie auf .
- Wählen Sie im WAF und Schild -Navigationsmenü Web-ACLsaus.
- Klicken Sie auf die Registerkarte Protokollierung und Metriken .
- Klicken Sie zum Aktivieren der Protokollierung auf Protokollierung aktivieren.
- Wählen Sie in der Regionsliste Ihre Region aus.
- Wählen Sie in der Liste Web-ACLs den Amazon Kinesis Data Firehose Delivery Stream aus, der mit Ihrem Amazon AWS S3 -Bucket verknüpft ist.
- Klicken Sie auf Protokollierung aktivieren.