CloudTrail 로그 소스 작성 및 편집

모든 Amazon AWS 계정에 있는 CloudTrails 의 개요를 보고 현재 설정된 QRadar® CloudTrail 로그 소스를 확인하고 이러한 로그 소스를 보거나 편집하십시오.

시작하기 전에

로그 소스 정보를 수정하려면 "로그 소스 관리" 권한을 부여해 주도록 관리자에게 요청하십시오.

프로시저

  1. QRadar 용 AWS 서비스 구성을 위한 유틸리티 탭에서 로그 소스 > CloudTrail 로그를 클릭하십시오.
  2. 선택사항: 영역이 포함되는 정도 또는 각 로그 소스에 대한 경고 또는 오류별로 로그 소스를 필터링하십시오. 보기 페이지 왼쪽 상단에 있는 필터 아이콘을 클릭하여 필터 사이드바에 액세스하십시오.
  3. 로그 소스를 작성하려면 QRadar 로그 소스 컬럼에서 작성 을 클릭하십시오.
    1. QRadar 가 AWS (디렉토리 접두부 메소드와 함께 REST API를 사용하여 SQS (Simple Queue Service) 큐 또는 S3 ) 에서 데이터를 수집하는 방법을 선택하고 다음을 클릭하십시오.
      SQS를 선택하는 경우 기존 SQS 큐를 사용하기 위한 옵션은 기본 선택사항입니다. 새 SQS 큐를 작성하려면 4단계로 이동하십시오.
    2. 로그 소스를 작성하고 제출을 클릭하십시오.
  4. 로그 소스 작성 페이지에서 새 SQS큐를 작성하려면 다음 단계를 사용하십시오.
    1. IBM Knowledge Center에서 링크된 지시사항 세트를 따르십시오.
    2. 로그 소스 작성 페이지에서 새로 고치기를 클릭하고 새로 작성된 SQS큐 URL을 선택한 후 다음을 클릭하십시오.
    3. 로그 소스를 작성한 후 제출을 클릭하십시오.
  5. 선택사항: 로그 소스를 편집하려면 QRadar 로그 소스 컬럼에서 로그 소스 이름의 링크를 클릭하고 편집을 클릭한 후 열리는 구성 창을 완료하십시오. 완료되면 제출 을 클릭하십시오.
  6. 선택사항: 로그 소스를 삭제하려면 QRadar 로그 소스 컬럼에서 로그 소스 이름의 링크를 클릭한 후 로그 소스 요약에서 삭제 를 클릭하십시오.
    이 조치는 실행 취소할 수 없습니다.