GuardDuty 로그 소스 작성 및 편집

모든 Amazon AWS 계정에 있는 GuardDuty 서비스의 개요를 확인하고 현재 설정된 QRadar® GuardDuty 로그 소스를 확인하고 이러한 로그 소스를 보거나 편집하십시오.

시작하기 전에

로그 소스 정보를 수정하려면 "로그 소스 관리" 권한을 부여해 주도록 관리자에게 요청하십시오.

프로시저

  1. QRadar 용 AWS 서비스 구성을 위한 유틸리티 탭에서 로그 소스 > GuardDuty 로그를 클릭하십시오.
  2. 선택사항: 각 로그 소스에 대한 경고 또는 오류별로 로그 소스를 필터링하십시오. 보기 페이지 왼쪽 상단에 있는 필터 아이콘을 클릭하여 필터 사이드바에 액세스하십시오.
  3. QRadar 로그 소스 컬럼에서 작성 을 클릭하고 매개변수를 완료한 후 제출을 클릭하십시오.
  4. 선택사항: 로그 소스를 편집하려면 QRadar 로그 소스 컬럼에서 로그 소스 이름의 링크를 클릭하고 편집을 클릭한 후 열리는 구성 창을 완료하십시오. 완료되면 제출 을 클릭하십시오.
  5. 선택사항: 로그 소스를 삭제하려면 QRadar 로그 소스 컬럼에서 로그 소스 이름의 링크를 클릭한 후 로그 소스 요약에서 삭제 를 클릭하십시오.
    이 조치는 실행 취소할 수 없습니다.