Para recopilar registros de consulta DNS públicos de AWS Route 53 o registros de consulta de Resolver, o ambos, de los registros de CloudWatch de Amazon, añada un origen de registro en QRadar
Console utilizando el protocolo Amazon Web Services .
Procedimiento
- Crear un grupo de logs en Amazon CloudWatch Logs para recuperar logs en QRadar®.
Importante: Para los registros de consulta DNS públicos, el grupo de registros debe estar en EE.UU. este (N.Virginia).
- Configure AWS Route 53 para enviar registros a un grupo de registros en los registros de AWS CloudWatch .
- Cree un usuario de Identity and Access (IAM) en la AWS.
- Configure las credenciales de seguridad para la cuenta de usuario de AWS.
- Parámetros de origen de registro de Amazon Web Services para Amazon AWS Ruta 53.