Creación y edición de orígenes de registro de GuardDuty
Consulte una visión general de los servicios de GuardDuty que tiene en todas las cuentas de Amazon AWS , consulte qué orígenes de registro de QRadar® GuardDuty están configurados actualmente y vea o edite estos orígenes de registro.
Antes de empezar
Procedimiento
- En el separador Programas de utilidad para configurar los servicios de AWS para QRadar , pulse .
- Opcional: Filtre los orígenes de registro por los avisos o errores para cada origen de registro. Acceda a la barra lateral Filtros pulsando el icono de filtro en la esquina superior izquierda de la página de vista.
- Pulse Crear en la columna QRadar Origen de registro , complete los parámetros y pulse Enviar.
- Opcional: Para editar un origen de registro, pulse el enlace del nombre del origen de registro en la columna QRadar Origen de registro , pulse Editary complete la ventana de configuración que se abre. Pulse Enviar cuando haya terminado.
- Opcional: Para suprimir un origen de registro, pulse el enlace del nombre de origen de registro en la columna QRadar Origen de registro y, a continuación, pulse Suprimir en el Resumen de origen de registro. Esta acción no se puede deshacer.