Configuration d'une source de journal Amazon AWS Route 53 à l'aide du protocole Amazon Web Services et des journaux CloudWatch

Pour collecter les journaux de requêtes AWS Route 53 Public DNS ou les journaux de requêtes Resolver ou les deux à partir des journaux Amazon CloudWatch, ajoutez une source de journal sur QRadar Console à l'aide du protocole Amazon Web Services.

Procédure

  1. Créer un groupe de logs dans Amazon CloudWatch Logs pour récupérer les logs dans QRadar®.
    Important: Pour les journaux de requête DNS publics, le groupe de journaux doit se trouver dans l'Est des Etats-Unis (N.Virginia).
  2. Configurez AWS Route 53 pour envoyer des journaux à un groupe de journaux dans AWS CloudWatch Logs.
  3. Créez un utilisateur IAM (Identity and Access) dans la AWS.
  4. Configurez les données d'identification de sécurité pour votre compte utilisateur AWS.
  5. Paramètres de source de journal des services Amazon Web pour Amazon AWS Route 53.