Creación de un grupo de registros en Amazon CloudWatch Registros para recuperar registros en QRadar

Debe crear un grupo de registros en Amazon CloudWatch Logs para que el registro esté disponible para el sondeo de QRadar .

Procedimiento

  1. Inicie sesión en la consola de CloudWatch (https://console.aws.amazon.com/cloudwatch).
  2. Seleccione Registros en el panel de navegación de la izquierda.
  3. Pulse Acciones > Crear grupo de registro.
  4. Escriba el nombre del grupo de registro. Por ejemplo, CloudTrailAuditLogs.
  5. Pulse Crear grupo de registro.

    Para obtener más información sobre cómo trabajar con grupos de registro y flujos de registro, consulte https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html