Configuración de Amazon AWS WAF para comunicarse con QRadar
Para poder añadir un origen de registro en IBM QRadar, debe configurar Amazon AWS WAF para enviar registros a una corriente de entrega de Amazon Kinesis Data Firehouse que utilice un grupo de Amazon AWS S3 .
Antes de empezar
Debe tener configurada una secuencia de entrega de Amazon Kinesis Data Firehose. Para obtener más información, consulte la documentación de Amazon sobre Creación de una secuencia de entrega de Amazon Kinesis Data Firehose (https://docs.aws.amazon.com/firehose/latest/dev/basic-create.html).The debe estar enlazada con el grupo de Amazon AWS S3 .
Acerca de esta tarea
Procedimiento
- Inicie sesión en la consola de IAM (https://console.aws.amazon.com/iam/).
- Pulse .
- En el menú de navegación de & Escudo de WAF , seleccione ACL web.
- Pulse la pestaña Registro y métricas .
- Para habilitar el registro, pulse Habilitar registro.
- En la lista de regiones, seleccione su región.
- En la lista ACL web , seleccione la corriente de entrega de Amazon Kinesis Data Firehose que está enlazada con el grupo de Amazon AWS S3 .
- Pulse Habilitar registro.