Creación y edición de orígenes de registro de GuardDuty

Consulte una visión general de los servicios de GuardDuty que tiene en todas las cuentas de Amazon AWS , consulte qué orígenes de registro de QRadar® GuardDuty están configurados actualmente y vea o edite estos orígenes de registro.

Antes de empezar

Para modificar la información del origen de registro, pida al administrador que le conceda el permiso "Gestionar orígenes de registro".

Procedimiento

  1. En el separador Programas de utilidad para configurar los servicios de AWS para QRadar , pulse Orígenes de registro > GuardDuty Registros.
  2. Opcional: Filtre los orígenes de registro por los avisos o errores para cada origen de registro. Acceda a la barra lateral Filtros pulsando el icono de filtro en la esquina superior izquierda de la página de vista.
  3. Pulse Crear en la columna QRadar Origen de registro , complete los parámetros y pulse Enviar.
  4. Opcional: Para editar un origen de registro, pulse el enlace del nombre del origen de registro en la columna QRadar Origen de registro , pulse Editary complete la ventana de configuración que se abre. Pulse Enviar cuando haya terminado.
  5. Opcional: Para suprimir un origen de registro, pulse el enlace del nombre de origen de registro en la columna QRadar Origen de registro y, a continuación, pulse Suprimir en el Resumen de origen de registro.
    Esta acción no se puede deshacer.