Configuración de un origen de registro de Amazon AWS Route 53 utilizando el protocolo Amazon Web Services y los registros de CloudWatch

Para recopilar registros de consulta DNS públicos de AWS Route 53 o registros de consulta de Resolver, o ambos, de los registros de CloudWatch de Amazon, añada un origen de registro en QRadar Console utilizando el protocolo Amazon Web Services .

Procedimiento

  1. Crear un grupo de logs en Amazon CloudWatch Logs para recuperar logs en QRadar®.
    Importante: Para los registros de consulta DNS públicos, el grupo de registros debe estar en EE.UU. este (N.Virginia).
  2. Configure AWS Route 53 para enviar registros a un grupo de registros en los registros de AWS CloudWatch .
  3. Cree un usuario de Identity and Access (IAM) en la AWS.
  4. Configure las credenciales de seguridad para la cuenta de usuario de AWS.
  5. Parámetros de origen de registro de Amazon Web Services para Amazon AWS Ruta 53.