Amazon Web Services 프로토콜 및 CloudWatch 로그를 사용하여 Amazon AWS Route 53로그 소스 구성

Amazon CloudWatch 로그에서 AWS Route 53공용 DNS 조회 로그 또는 분석기 조회 로그 또는 둘 다를 수집하려면 Amazon Web Services 프로토콜을 사용하여 QRadar Console 에 로그 소스를 추가하십시오.

프로시저

  1. 아마존에서 로그 그룹 만들기 CloudWatch 로그에서 로그 검색하기 QRadar®.
    중요: 공용 DNS 조회 로그의 경우 로그 그룹은 미국 동부 (N.Virginia) 지역에 있습니다.
  2. 로그를 AWS CloudWatch 로그의 로그 그룹으로 전송하도록 AWS 라우트 53을 구성하십시오.
  3. AWS 관리 콘솔에서 IAM (Identity and Access) 사용자를 작성하십시오.
  4. AWS 사용자 계정에 대한 보안 신임 정보를 구성하십시오.
  5. Amazon AWS Route 53에 대한 Amazon웹 서비스 로그 소스 매개변수입니다.