Amazon AWS Route 53-Protokollquelle mithilfe eines S3 -Buckets mit einem Verzeichnispräfix konfigurieren
Sie können AWS Route 53 Resolver-Abfrageprotokolle aus einem einzelnen Konto und einer einzelnen Region in einem Amazon S3 -Bucket erfassen. Fügen Sie in QRadar Console eine Protokollquelle hinzu, damit Amazon AWS Route 53 mit QRadar kommunizieren kann, indem das Protokoll der Amazon AWS S3 -REST-API mit einem Verzeichnispräfix verwendet wird.
Vorbereitende Schritte
Informationen zu dieser Task
Vorgehensweise
- Konfigurieren Sie die Resolver-Abfrageprotokollierung. Wenn Sie den Parameter Ziel für Abfrageprotokolle konfigurieren, wählen Sie S3 Bucket als Wert aus.
- Suchen Sie einen S3 -Bucketnamen und ein Verzeichnispräfix für Amazon AWS Route 53.
- Erstellen Sie einen Benutzer von Amazon AWS Identity and Access Management (IAM) und wenden Sie dann die Richtlinie AmazonS3ReadOnlyAccess an.
- Konfigurieren Sie die Sicherheitsberechtigungsnachweise für Ihr AWS Benutzerkonto.
- Amazon AWS S3 REST-API-Protokollquellenparameter für Amazon AWS Route 53, wenn ein Verzeichnispräfix verwendet wird.