Creación y edición de orígenes de registro de CloudTrail

Consulte una visión general de CloudTrails que tiene en todas las cuentas de Amazon AWS , consulte qué orígenes de registro de QRadar® CloudTrail están configurados actualmente y vea o edite estos orígenes de registro.

Antes de empezar

Para modificar la información del origen de registro, pida al administrador que le conceda el permiso "Gestionar orígenes de registro".

Procedimiento

  1. En el separador Programas de utilidad para configurar servicios AWS para QRadar , pulse Orígenes de registro > CloudTrail Registros.
  2. Opcional: Filtre los orígenes de registro por el grado en que se cubren las regiones, o por los avisos o errores para cada origen de registro. Acceda a la barra lateral Filtros pulsando el icono de filtro en la esquina superior izquierda de la página de vista.
  3. Para crear un origen de registro, pulse Crear en la columna QRadar Origen de registro .
    1. Seleccione cómo desea que QRadar recopile datos de la cola AWS (Simple Queue Service (SQS) o S3 utilizando la API REST con un método de prefijo de directorio) y pulse Siguiente.
      Si elige SQS, se seleccionará de forma predeterminada la opción de utilizar una cola de SQS existente. Para crear una nueva cola de SQS, vaya al paso 4.
    2. Cree el origen de registro y pulse Enviar.
  4. Para crear una nueva cola SQS desde la página Crear origen de registro , utilice los pasos siguientes:
    1. Siga las instrucciones enlazadas en IBM Knowledge Center.
    2. En la página Crear origen de registro , pulse Renovar, elija el URLde cola SQS recién creada y, a continuación, pulse Siguiente.
    3. Cree el origen de registro y, a continuación, pulse Enviar.
  5. Opcional: Para editar un origen de registro, pulse el enlace del nombre del origen de registro en la columna QRadar Origen de registro , pulse Editary complete la ventana de configuración que se abre. Pulse Enviar cuando haya terminado.
  6. Opcional: Para suprimir un origen de registro, pulse el enlace del nombre de origen de registro en la columna QRadar Origen de registro y, a continuación, pulse Suprimir en el Resumen de origen de registro.
    Esta acción no se puede deshacer.