Création et modification des sources de journal GuardDuty

Consultez une présentation des services GuardDuty que vous avez sur tous les comptes Amazon AWS , voyez quelles sources de journal QRadar® GuardDuty sont actuellement configurées et affichez ou éditez ces sources de journal.

Avant de commencer

Pour modifier les informations de source de journal, demandez à votre administrateur de vous accorder le droit de gestion des sources de journal.

Procédure

  1. Dans l'onglet Utilitaires de configuration des services AWS pour QRadar , cliquez sur Sources de journal > GuardDuty Logs.
  2. Facultatif: filtrez les sources de journal en fonction des avertissements ou des erreurs pour chaque source de journal. Accédez à la barre d'options latérale Filtres en cliquant sur l'icône de filtre dans la partie supérieure gauche de la page de la vue.
  3. Cliquez sur Créer dans la colonne QRadar Log Source , renseignez les paramètres et cliquez sur Soumettre.
  4. Facultatif: Pour éditer une source de journal, cliquez sur le lien du nom de la source de journal dans la colonne QRadar Log Source , cliquez sur Editeret complétez la fenêtre de configuration qui s'ouvre. Cliquez sur Soumettre lorsque vous avez terminé.
  5. Facultatif: Pour supprimer une source de journal, cliquez sur le lien du nom de la source de journal dans la colonne QRadar Log Source , puis cliquez sur Supprimer dans Log Source Summary.
    Vous ne pouvez pas annuler l'action.