Consulte una visión general de CloudTrails que tiene en todas las cuentas de Amazon AWS , consulte qué orígenes de registro de QRadar® CloudTrail están configurados actualmente y vea o edite estos orígenes de registro.
Antes de empezar
Para modificar la información del origen de registro, pida al administrador que le conceda el permiso "Gestionar orígenes de registro".
Procedimiento
- En el separador Programas de utilidad para configurar servicios AWS para QRadar , pulse .
- Opcional: Filtre los orígenes de registro por el grado en que se cubren las regiones, o por los avisos o errores para cada origen de registro. Acceda a la barra lateral Filtros pulsando el icono de filtro en la esquina superior izquierda de la página de vista.
- Para crear un origen de registro, pulse Crear en la columna QRadar Origen de registro .
- Seleccione cómo desea que QRadar recopile datos de la cola AWS (Simple Queue Service (SQS) o S3 utilizando la API REST con un método de prefijo de directorio) y pulse Siguiente.
Si elige SQS, se seleccionará de forma predeterminada la opción de utilizar una cola de SQS existente. Para crear una nueva cola de SQS, vaya al paso 4.
- Cree el origen de registro y pulse Enviar.
- Para crear una nueva cola SQS desde la página Crear origen de registro , utilice los pasos siguientes:
- Siga las instrucciones enlazadas en IBM Knowledge Center.
- En la página Crear origen de registro , pulse Renovar, elija el URLde cola SQS recién creada y, a continuación, pulse Siguiente.
- Cree el origen de registro y, a continuación, pulse Enviar.
- Opcional: Para editar un origen de registro, pulse el enlace del nombre del origen de registro en la columna QRadar Origen de registro , pulse Editary complete la ventana de configuración que se abre. Pulse Enviar cuando haya terminado.
- Opcional: Para suprimir un origen de registro, pulse el enlace del nombre de origen de registro en la columna QRadar Origen de registro y, a continuación, pulse Suprimir en el Resumen de origen de registro.
Esta acción no se puede deshacer.