QRadar 와 통신하도록 Amazon AWS WAF 구성

IBM QRadar에서 로그 소스를 추가하려면 먼저 Amazon AWS S3 버킷을 사용하는 Amazon Kinesis Data Firehouse Delivery Stream에 로그를 전송하도록 Amazon AWS WAF를 구성해야 합니다.

시작하기 전에

Amazon Kinesis 데이터 Firehose 전달 스트림이 구성되어 있어야 합니다. 자세한 정보는 Amazon Kinesis 데이터 Firehose 전달 스트림 작성 (https://docs.aws.amazon.com/firehose/latest/dev/basic-create.html).The 전달 스트림은 Amazon AWS S3 버킷에 링크되어야 합니다.

이 태스크에 대한 정보

QRadar에 이벤트를 전달하려면 로깅을 사용으로 설정해야 합니다. Amazon AWS WAF에 대해 로깅을 사용으로 설정하지 않은 경우 다음 단계를 완료하십시오.

프로시저

  1. IAM 콘솔 (https://console.aws.amazon.com/iam/) 에 로그인하십시오.
  2. 서비스 > WAF & 실드를 클릭하십시오.
  3. WAF & Shield 탐색 메뉴에서 웹 ACL을 선택하십시오.
  4. 로깅 및 메트릭 탭을 클릭하십시오.
  5. 로깅을 사용하려면 로깅 사용을 클릭하십시오.
  6. 지역 목록에서 지역을 선택하십시오.
  7. 웹 ACL 목록에서 Amazon AWS S3 버킷에 링크된 Amazon Kinesis 데이터 Firehose 전달 스트림을 선택하십시오.
  8. 로깅 사용을 클릭하십시오.

다음에 수행할 작업

QRadar 에서 로그 소스 추가.