Configuración del registro de consultas del programa de resolución

Para poder añadir un origen de registro en IBM QRadar, debe configurar el registro de consultas de Resolver en la consola de gestión de AWS .

Procedimiento

  1. Inicie sesión en la consola de gestión deAWS para abrir la consola de Route 53.
  2. En el menú de navegación Ruta 53 , seleccione Resolver > Registro de consultas.
  3. En la lista de regiones, seleccione la región donde desea crear la configuración de registro de consultas.
    Sugerencia: La región que seleccione debe ser la misma región en la que ha creado las nubes privadas virtuales (VPC) de Amazon para las que desea registrar consultas. Si las VPC están en varias regiones, cree al menos una configuración de registro de consulta para cada región.
  4. Pulse Configurar registro de consultay, a continuación, escriba un nombre para la configuración de registro de consulta. El nombre de configuración se muestra en la consola en la lista de configuraciones de registro de consultas.
  5. En la sección Destino de registros de consulta , seleccione un destino en el que desea que el programa de resolución publique registros de consulta. QRadar da soporte al grupo de registros de CloudWatch y al grupo S3 como destinos para los registros de consulta.
    • Si utiliza la API REST de Amazon AWS S3 , seleccione GrupoS3.
    • Si está utilizando el protocolo Amazon Web Services , seleccione Grupo de registro de registros deCloudWatch.
  6. Para registrar VPC, en la sección VPC para registrar consultas para , pulse Añadir VPC. Las consultas DNS que se originan en las VPC que seleccione se registran. Si no selecciona ninguna VPC, el programa de resolución no registra ninguna consulta.
  7. Pulse Configurar registro de consulta.

Qué hacer a continuación

Crear un usuario de Identity and Access (IAM) en la consola de gestión de AWS