모든 Amazon AWS 계정에 있는 CloudTrails 의 개요를 보고 현재 설정된 QRadar® CloudTrail 로그 소스를 확인하고 이러한 로그 소스를 보거나 편집하십시오.
시작하기 전에
로그 소스 정보를 수정하려면 "로그 소스 관리" 권한을 부여해 주도록
관리자에게 요청하십시오.
프로시저
- QRadar 용 AWS 서비스 구성을 위한 유틸리티 탭에서 를 클릭하십시오.
- 선택사항: 영역이 포함되는 정도 또는 각 로그 소스에 대한 경고 또는 오류별로 로그 소스를 필터링하십시오. 보기 페이지 왼쪽 상단에 있는 필터 아이콘을 클릭하여 필터 사이드바에
액세스하십시오.
- 로그 소스를 작성하려면 QRadar 로그 소스 컬럼에서 작성 을 클릭하십시오.
- QRadar 가 AWS (디렉토리 접두부 메소드와 함께 REST API를 사용하여 SQS (Simple Queue Service) 큐 또는 S3 ) 에서 데이터를 수집하는 방법을 선택하고 다음을 클릭하십시오.
SQS를 선택하는 경우
기존 SQS 큐를 사용하기 위한 옵션은 기본 선택사항입니다. 새 SQS 큐를 작성하려면
4단계로 이동하십시오.
- 로그 소스를 작성하고 제출을 클릭하십시오.
- 로그 소스 작성 페이지에서 새 SQS큐를 작성하려면 다음 단계를 사용하십시오.
- IBM Knowledge Center에서 링크된 지시사항 세트를 따르십시오.
- 로그 소스 작성 페이지에서 새로 고치기를 클릭하고 새로 작성된 SQS큐 URL을 선택한 후 다음을 클릭하십시오.
- 로그 소스를 작성한 후 제출을 클릭하십시오.
- 선택사항: 로그 소스를 편집하려면 QRadar 로그 소스 컬럼에서 로그 소스 이름의 링크를 클릭하고 편집을 클릭한 후 열리는 구성 창을 완료하십시오. 완료되면 제출 을 클릭하십시오.
- 선택사항: 로그 소스를 삭제하려면 QRadar 로그 소스 컬럼에서 로그 소스 이름의 링크를 클릭한 후 로그 소스 요약에서 삭제 를 클릭하십시오.
이 조치는 실행 취소할 수 없습니다.