Amazon S3 REST API 프로토콜을 사용할 때 IBM QRadar 에 이벤트를 전송하도록 Cloudflare 로그 구성

Amazon S3 REST API 프로토콜을 사용하는 경우 IBM QRadar 는 Amazon S3 버킷에서 Cloudflare 로그 이벤트를 수집합니다.

시작하기 전에

다음 단계를 완료하십시오
  1. Logpush 작업을 작성하여 이벤트를 푸시하도록 Cloudflare 인스턴스를 구성하십시오. 자세한 정보는 Cloudflare UI를 통해 관리 (https://developers.cloudflare.com/logs/logpush/logpush-dashboard) 를 참조하십시오.
  2. 방화벽 이벤트를 전송하기 위한 Logpush 작업을 작성하려면 Logpush API를 사용하여 작업을 구성하고 관리해야 합니다. 자세한 정보는 Logpush API를 통해 관리 (https://developers.cloudflare.com/logs/logpush/logpush-configuration-api) 를 참조하십시오.

이 태스크에 대한 정보

Logpush 작업이 Cloudflare UI에서 또는 Logpush REST API를 사용하여 작성되는 경우 다음 프로시저를 완료해야 합니다.

프로시저

  1. Cloudflare UI (https://dash.cloudflare.com/login) 에 로그인하십시오.
  2. 로그를 구성 중인 사이트를 선택하십시오.
  3. 분석 > 로그를 클릭하십시오.
  4. 푸시 스위치가 꺼짐 위치에 있는 경우 스위치를 켜짐으로 토글하십시오.
  5. 편집 을 클릭한 후 선택된 데이터 세트에 따라 적절한 필드가 선택되었는지 확인하십시오.
    • HTTP 요청 - ClientRequestMethod, Client IP, ClientSrcPort, EdgeResponseStatus, EdgeStartTimestamp
    • 방화벽 이벤트- 조치, Datetime, ClientIP

다음에 수행할 작업

SQS큐 작성 및 S3 ObjectCreated 알림을 구성하십시오.