Configuración de Amazon AWS WAF para comunicarse con QRadar

Para poder añadir un origen de registro en IBM QRadar, debe configurar Amazon AWS WAF para enviar registros a una corriente de entrega de Amazon Kinesis Data Firehouse que utilice un grupo de Amazon AWS S3 .

Antes de empezar

Debe tener configurada una secuencia de entrega de Amazon Kinesis Data Firehose. Para obtener más información, consulte la documentación de Amazon sobre Creación de una secuencia de entrega de Amazon Kinesis Data Firehose (https://docs.aws.amazon.com/firehose/latest/dev/basic-create.html).The debe estar enlazada con el grupo de Amazon AWS S3 .

Acerca de esta tarea

El registro debe estar habilitado para reenviar sucesos a QRadar. Si no tiene el registro habilitado para Amazon AWS WAF, realice los pasos siguientes.

Procedimiento

  1. Inicie sesión en la consola de IAM (https://console.aws.amazon.com/iam/).
  2. Pulse Servicios > & Escudo de WAF.
  3. En el menú de navegación de & Escudo de WAF , seleccione ACL web.
  4. Pulse la pestaña Registro y métricas .
  5. Para habilitar el registro, pulse Habilitar registro.
  6. En la lista de regiones, seleccione su región.
  7. En la lista ACL web , seleccione la corriente de entrega de Amazon Kinesis Data Firehose que está enlazada con el grupo de Amazon AWS S3 .
  8. Pulse Habilitar registro.

Qué hacer a continuación

Añada un origen de registro en QRadar.