Cloudflare-Protokolle für das Senden von Ereignissen an IBM QRadar bei Verwendung des REST-API-Protokolls Amazon S3 konfigurieren
Wenn Sie das REST-API-Protokoll Amazon S3 verwenden, erfasst IBM
QRadar Cloudflare-Protokollereignisse aus einem Amazon S3 -Bucket.
Vorbereitende Schritte
Führen Sie die folgenden Schritte aus:
- Konfigurieren Sie Ihre Cloudflare-Instanz für Push-Ereignisse, indem Sie einen Logpush-Job erstellen. Weitere Informationen finden Sie unter Über die Cloudflare-Benutzerschnittstelle verwalten (https://developers.cloudflare.com/logs/logpush/logpush-dashboard).
- Zum Erstellen eines Logpush-Jobs zum Senden von Firewallereignissen müssen Sie Jobs mithilfe der Logpush-API konfigurieren und verwalten. Weitere Informationen finden Sie unter Über die Logpush-API verwalten (https://developers.cloudflare.com/logs/logpush/logpush-configuration-api).
Informationen zu dieser Task
Vorgehensweise
Nächste Schritte
Erstellen Sie eine SQS-Warteschlange und konfigurieren Sie S3 ObjectCreated Notifications.