Amazon AWS Application Load Balancer-Zugriffsprotokolle

Das IBM QRadar DSM für Amazon Application Load Balancer-Zugriffsprotokolle erfasst Zugriffsprotokolle von Amazon AWS -Anwendungslastausgleichsfunktionen. Die Protokolle werden in einem Amazon S3 -Bucket durch eine SQS-Warteschlange (Simple Queue Service) erfasst.

Führen Sie die folgenden Schritte aus, um Amazon Application Load Balancer-Zugriffsprotokolle mit QRadarzu integrieren:
  1. Wenn die automatischen Updates nicht aktiviert sind, laden Sie die neuesten Versionen der RPMs von der IBM® Support-Website herunter.
    • Protocol Common RPM
    • Amazon AWS S3 REST-API-Protokoll-RPM
    • Allgemeines DSM-RPM
    • Amazon Application Load Balancer-DSM-RPM für Zugriffsprotokolle
  2. Konfigurieren Sie Ihre Amazon Application Load Balancer-Anwendung für die Kommunikation mit QRadar. Weitere Informationen finden Sie unter Amazon AWS Enable access logging.
  3. Nachrichtenflussprotokolle in einem SQS-Bucket veröffentlichen. Weitere Informationen finden Sie unter Ablaufprotokolle in einem S3 -Bucket veröffentlichen.
  4. Erstellen Sie die SQS-Warteschlange für den Empfang von ObjectCreated -Benachrichtigungen und konfigurieren Sie anschließend S3 ObjectCreated -Benachrichtigungen. Weitere Informationen finden Sie unter SQS-Warteschlange erstellen und S3 ObjectCreated -Benachrichtigungen konfigurieren.
  5. Konfigurieren Sie die Sicherheitsberechtigungsnachweise für Ihr AWS -Benutzerkonto. Weitere Informationen finden Sie unter Sicherheitsberechtigungsnachweise für Ihr AWS -Benutzerkonto konfigurieren.
  6. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Amazon Application Load Balancer-Protokollquelle für Zugriffsprotokolle in QRadar Consolehinzu.