Création et modification des sources de journal GuardDuty
Consultez une présentation des services GuardDuty que vous avez sur tous les comptes Amazon AWS , voyez quelles sources de journal QRadar® GuardDuty sont actuellement configurées et affichez ou éditez ces sources de journal.
Avant de commencer
Procédure
- Dans l'onglet Utilitaires de configuration des services AWS pour QRadar , cliquez sur .
- Facultatif: filtrez les sources de journal en fonction des avertissements ou des erreurs pour chaque source de journal. Accédez à la barre d'options latérale Filtres en cliquant sur l'icône de filtre dans la partie supérieure gauche de la page de la vue.
- Cliquez sur Créer dans la colonne QRadar Log Source , renseignez les paramètres et cliquez sur Soumettre.
- Facultatif: Pour éditer une source de journal, cliquez sur le lien du nom de la source de journal dans la colonne QRadar Log Source , cliquez sur Editeret complétez la fenêtre de configuration qui s'ouvre. Cliquez sur Soumettre lorsque vous avez terminé.
- Facultatif: Pour supprimer une source de journal, cliquez sur le lien du nom de la source de journal dans la colonne QRadar Log Source , puis cliquez sur Supprimer dans Log Source Summary. Vous ne pouvez pas annuler l'action.