디렉토리 접두부가 있는 S3 버킷을 사용하여 Amazon AWS Route 53로그 소스 구성

Amazon S3 버킷의 단일 계정 및 지역에서 AWS Route 53 Resolver 조회 로그를 수집할 수 있습니다. Amazon AWS Route 53이 디렉토리 접두부가 있는 Amazon AWS S3 REST API 프로토콜을 사용하여 QRadar 와 통신할 수 있도록 QRadar Console 에 로그 소스를 추가하십시오.

시작하기 전에

여러 지역의 S3 버킷에 로그 소스가 있거나 여러 계정을 사용하는 경우 SQS큐가 있는 S3 버킷을 사용하는 Amazon AWS Route 53로그 소스 구성 프로시저를 사용하십시오.

이 태스크에 대한 정보

디렉토리 접두부를 사용하는 로그 소스는 하나의 지역 및 하나의 계정에서만 데이터를 검색할 수 있습니다. 각 지역 및 계정에 대해 다른 로그 소스를 사용하십시오. 로그 소스를 구성할 때 디렉토리 접두부 매개변수 값에 대한 파일 경로에 리젼 폴더 이름을 포함하십시오.

프로시저

  1. 분석기 조회 로깅을 구성하십시오. 로그 대상 조회 매개변수를 구성할 때 값으로 S3 버킷 을 선택하십시오.
  2. Amazon AWS Route 53에 대한 S3 버킷 이름 및 디렉토리 접두부를 찾으십시오.
  3. Amazon AWS IAM (Identity and Access Management) 사용자를 작성한 후 AmazonS3ReadOnlyAccess 정책을 적용하십시오.
  4. AWS 사용자 계정에 대한 보안 신임 정보를 구성하십시오.
  5. Amazon AWS S3 Amazon AWS 디렉토리 접두부사용 시 라우트 53에 대한 REST API 로그 소스 매개변수입니다.