Avant de pouvoir ajouter une source de journal qui utilise le protocole Amazon Web Services dans IBM
QRadar, vous devez créer un flux de données, puis créer une configuration de journal en temps réel sur la console de gestion AWS .
Procédure
- Sur la console de gestion AWS , créez un flux de données. Pour plus d'informations, voir Création d'un flux via la AWS.
- Sur la console de gestion AWS , créez des journaux en temps réel. Pour plus d'informations, voir Journaux en temps réel.
- Créez une configuration de journal en temps réel sur la AWS.
important: La configuration des journaux en temps réel requiert la configuration des 40 zones. Pour plus d'informations, voir
Description des configurations de journaux en temps réel.
Le numéro de position / d'index des zones suivantes doit être indiqué dans la
documentation Amazon AWS Fields:
- timestamp
- c-ip
- sc-status
- x-edge
- x-edge-result-type
- c-port
- x-edge-detailed-result-type
Par exemple, la
c-ip position est en 2e position et la
x-edge-detailed-result-type est en 33e position.
- Ajoutez une source de journal Amazon CloudFront dans QRadar. Ajout d'une source de journal Amazon CloudFront à l'aide du protocole Amazon Web Services et de Kinesis Data Streams.