Amazon AWS 애플리케이션 로드 밸런서 액세스 로그
IBM QRadar DSM for Amazon Application Load Balancer Access Log는 Amazon AWS Application Load Balancers에서 액세스 로그를 수집합니다. 로그는 SQS (Simple Queue Service) 큐에 의해 Amazon S3 버킷에서 수집됩니다.
Amazon Application Load Balancer Access Log를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트에서 최신 버전의 RPM을 다운로드하세요.
- 프로토콜 공통 RPM
- Amazon AWS S3 REST API 프로토콜 RPM
- DSM Common RPM
- Amazon 애플리케이션 로드 밸런서 액세스 로그 DSM RPM
- QRadar와 통신하도록 Amazon Application Load Balancer Access Logs 애플리케이션을 구성하십시오. 자세한 정보는 Amazon AWS 액세스 로깅 사용을 참조하십시오.
- 플로우 로그를 SQS 버킷에 발행한다. 자세한 정보는 S3 버킷에 플로우 로그 공개를 참조하십시오.
- ObjectCreated 알림을 수신하는 데 사용되는 SQS큐를 작성한 후 S3 ObjectCreated 알림을 구성하십시오. 자세한 정보는 SQS큐 작성 및 S3 ObjectCreated 알림 구성을 참조하십시오.
- AWS 사용자 계정에 대한 보안 신임 정보를 구성하십시오. 자세한 정보는 AWS 사용자 계정에 대한 보안 신임 정보 구성을 참조하십시오.
- QRadar 가 자동으로 로그 소스를 발견하지 않으면 QRadar Console에서 Amazon Application Load Balancer Access Logs 로그 소스를 추가하십시오.