Pour collecter les journaux de requêtes AWS Route 53 Public DNS ou les journaux de requêtes Resolver ou les deux à partir des journaux Amazon CloudWatch, ajoutez une source de journal sur QRadar
Console à l'aide du protocole Amazon Web Services.
Procédure
- Créer un groupe de logs dans Amazon CloudWatch Logs pour récupérer les logs dans QRadar®.
Important: Pour les journaux de requête DNS publics, le groupe de journaux doit se trouver dans l'Est des Etats-Unis (N.Virginia).
- Configurez AWS Route 53 pour envoyer des journaux à un groupe de journaux dans AWS CloudWatch Logs.
- Créez un utilisateur IAM (Identity and Access) dans la AWS.
- Configurez les données d'identification de sécurité pour votre compte utilisateur AWS.
- Paramètres de source de journal des services Amazon Web pour Amazon AWS Route 53.