Amazon CloudFront -Protokollquelle mithilfe des Protokolls Amazon Web Services konfigurieren

Wenn Sie Amazon CloudFront -Protokolle aus Amazon Kinesis Data Streams erfassen möchten, konfigurieren Sie eine Protokollquelle in der IBM QRadar -Konsole, damit Amazon CloudFront mit QRadar über das Protokoll Amazon Web Services kommunizieren kann.

Vorgehensweise

  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Protokoll allgemein
    • Protokoll-RPM für Amazon Web Services
    • DSMCommon-RPM
    • Amazon CloudFront DSM-RPM
  2. Konfigurieren Sie eine Amazon CloudFront -Protokollquelle. Weitere Informationen finden Sie unter Amazon-Protokollquelle mithilfe des Protokolls Amazon Web Services und Kinesis-Datenströme konfigurieren.