Amazon Web Services 프로토콜 및 Kinesis 데이터 스트림을 사용하여 Amazon CloudFront 로그 소스 구성

IBM QRadar에서 Amazon Web Services 프로토콜을 사용하는 로그 소스를 추가하려면 먼저 데이터 스트림을 작성한 후 AWS 관리 콘솔에서 실시간 로그 구성을 작성해야 합니다.

프로시저

  1. AWS 관리 콘솔에서 데이터 스트림을 작성하십시오. 자세한 정보는 AWS 관리 콘솔을 통해 스트림 작성을 참조하십시오.
  2. AWS 관리 콘솔에서 실시간 로그를 작성하십시오. 자세한 정보는 실시간 로그를 참조하십시오.
  3. AWS 관리 콘솔에서 실시간 로그 구성을 작성하십시오.
    중요: 실시간 로그 구성에서는 40개필드를 모두 구성해야 합니다. 자세한 정보는 실시간 로그 구성 이해를 참조하십시오.
    다음 필드의 위치/색인 번호는 Amazon AWS 필드 문서에 설명된 대로여야 합니다.
    • timestamp
    • c-ip
    • sc-status
    • x-edge
    • x-edge-result-type
    • c-port
    • x-edge-detailed-result-type
    예를 들어, 는 c-ip 2번째 위치에 있고, 는 33번째 x-edge-detailed-result-type 위치에 있습니다.
  4. QRadar에서 Amazon CloudFront 로그 소스를 추가하십시오. Amazon Web Services 프로토콜 및 Kinesis 데이터 스트림을 사용하여 Amazon CloudFront 로그 소스를 추가합니다.