GuardDuty-Protokollquellen erstellen und bearbeiten

Zeigen Sie eine Übersicht über die GuardDuty -Services an, die Sie über alle Amazon- AWS -Konten verfügen, sehen Sie, welche QRadar® GuardDuty -Protokollquellen derzeit eingerichtet sind, und zeigen Sie diese Protokollquellen an oder bearbeiten Sie sie.

Vorbereitende Schritte

Wenn Sie Informationen zur Protokollquelle ändern möchten, bitten Sie Ihren Administrator, Ihnen die Berechtigung für die Verwaltung von Protokollquellen zu erteilen.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Dienstprogramme zur Konfiguration der AWS -Services für QRadar auf Protokollquellen > GuardDuty -Protokolle.
  2. Optional: Filtern Sie die Protokollquellen nach den Warnungen oder Fehlern für jede Protokollquelle. Greifen Sie auf die Seitenleiste Filter zu, indem Sie auf das Filtersymbol in der linken oberen Ecke der Seite klicken.
  3. Klicken Sie in der Spalte QRadar Log Source auf Create , füllen Sie die Parameter aus und klicken Sie auf Submit.
  4. Optional: Klicken Sie zum Bearbeiten einer Protokollquelle auf den Link des Protokollquellennamens in der Spalte QRadar -Protokollquelle , klicken Sie auf Bearbeitenund füllen Sie das Konfigurationsfenster aus, das geöffnet wird. Klicken Sie auf Übergeben , wenn Sie fertig sind.
  5. Optional: Um eine Protokollquelle zu löschen, klicken Sie auf den Link des Protokollquellennamens in der Spalte QRadar -Protokollquelle und anschließend in der Protokollquellenzusammenfassungauf Löschen .
    Diese Aktion kann nicht rückgängig gemacht werden.