Configuración de registros de Cloudflare para enviar sucesos a IBM QRadar cuando se utiliza el protocolo de API REST Amazon S3
Cuando se utiliza el protocolo de API REST Amazon S3 , IBM
QRadar recopila sucesos de registro de Cloudflare de un grupo Amazon S3 .
Antes de empezar
Complete los pasos siguientes:
- Configure la instancia de Cloudflare para enviar sucesos creando un trabajo de Logpush. Para obtener más información, consulte Gestionar a través de la interfaz de usuario de Cloudflare (https://developers.cloudflare.com/logs/logpush/logpush-dashboard).
- Para crear un trabajo Logpush para enviar sucesos de cortafuegos, debe configurar y gestionar trabajos utilizando la API Logpush. Para obtener más información, consulte Gestionar a través de la API Logpush (https://developers.cloudflare.com/logs/logpush/logpush-configuration-api).
Acerca de esta tarea
Procedimiento
Qué hacer a continuación
Cree una cola SQS y configure S3 ObjectCreated Notificaciones.