Avant d'ajouter une source de journal dans IBM
QRadar, vous devez configurer la journalisation pour les requêtes DNS.
Procédure
- Connectez-vous à la console de gestionAWS pour ouvrir la console Route 53 (https://console.aws.amazon.com/route53).
- Dans le panneau de navigation Amazon Route 53 , sélectionnez Zones hébergées.
- Sélectionnez la zone hébergée appropriée.
- Dans la section Détails de la zone hébergée , cliquez sur Configurer la journalisation des requêtes.
- Sélectionnez un groupe de journaux existant ou créez un groupe de journaux.
Important: Le groupe de journaux doit se trouver dans l'Est des Etats-Unis (N. Virginia).
- Si vous voyez une alerte concernant les droits d'accès, choisissez l'une des options de résolution des incidents suivantes :
- Si vous disposez de 10 stratégies de ressources, vous avez atteint la limite. Sélectionnez l'une de vos stratégies de ressource et cliquez sur Editer pour autoriser Route 53 à écrire des journaux dans vos groupes de journaux, puis cliquez sur Sauvegarder et passez à l'étape 7.
- Si cette configuration est la première fois que vous avez configuré la journalisation des requêtes, ou si vous disposez de moins de 10 stratégies de ressources, accordez la permission à Route 53 d'écrire des journaux dans vos groupes de journaux CloudWatch en sélectionnant Grant permissions, puis passez à l'étape suivante.
- Pour vérifier que la politique de ressources correspond au groupe de logs CloudWatch et que Route 53 a la permission de publier des logs sur CloudWatch, cliquez sur Permissions - facultatif.
- Cliquez sur Créer.