Registros de acceso de equilibrador de carga de aplicación de Amazon AWS
IBM QRadar DSM for Amazon Application Load Balancer Access Logs recopila registros de acceso de Amazon AWS Application Load Balancers. Los registros se recopilan en un grupo Amazon S3 mediante una cola SQS (Simple Queue Service).
Para integrar los registros de acceso del equilibrador de carga de aplicación de Amazon con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue las versiones más recientes de los RPM del IBM®.
- Protocol Common RPM
- RPM de protocolo de API REST de Amazon AWS S3
- RPM común de DSM
- RPM de DSM de registros de acceso de equilibrador de carga de aplicación de Amazon
- Configure la aplicación Amazon Application Load Balancer Access Logs para comunicarse con QRadar. Para obtener más información, consulte Amazon AWS Habilitar registro de acceso.
- Publicar registros de flujo en un grupo SQS. Para obtener más información, consulte Publicación de registros de flujo en un grupo S3.
- Cree la cola SQS que se utiliza para recibir notificaciones de ObjectCreated y, a continuación, configure las notificaciones de S3 ObjectCreated . Para obtener más información, consulte Crear una cola SQS y configurar notificaciones de S3 ObjectCreated.
- Configure las credenciales de seguridad para la cuenta de usuario de AWS . Para obtener más información, consulte Configuración de credenciales de seguridad para la cuenta de usuario de AWS.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de registros de acceso de Amazon Application Load Balancer en el QRadar Console.