Configuration d'une source de journal Amazon CloudFront à l'aide du protocole Amazon Web Services et de Kinesis Data Streams

Avant de pouvoir ajouter une source de journal qui utilise le protocole Amazon Web Services dans IBM QRadar, vous devez créer un flux de données, puis créer une configuration de journal en temps réel sur la console de gestion AWS .

Procédure

  1. Sur la console de gestion AWS , créez un flux de données. Pour plus d'informations, voir Création d'un flux via la AWS.
  2. Sur la console de gestion AWS , créez des journaux en temps réel. Pour plus d'informations, voir Journaux en temps réel.
  3. Créez une configuration de journal en temps réel sur la AWS.
    important: La configuration des journaux en temps réel requiert la configuration des 40 zones. Pour plus d'informations, voir Description des configurations de journaux en temps réel.
    Le numéro de position / d'index des zones suivantes doit être indiqué dans la documentation Amazon AWS Fields:
    • timestamp
    • c-ip
    • sc-status
    • x-edge
    • x-edge-result-type
    • c-port
    • x-edge-detailed-result-type
    Par exemple, la c-ip position est en 2e position et la x-edge-detailed-result-type est en 33e position.
  4. Ajoutez une source de journal Amazon CloudFront dans QRadar. Ajout d'une source de journal Amazon CloudFront à l'aide du protocole Amazon Web Services et de Kinesis Data Streams.