Amazon AWS Application Load Balancer Access Logs

O IBM QRadar DSM for Amazon Application Load Balancer Access Logs coleta logs de acesso do Amazon AWS Application Load Balancers. Os logs são coletados em um depósito do Amazon S3 por uma fila Simple Queue Service (SQS).

Para integrar o Amazon Application Load Balancer Access Logs com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos RPMs no site de suporte da IBM®.
    • Protocol Common RPM
    • RPM do protocolo da API de REST do Amazon AWS S3
    • RPM do DSM Common
    • RPM do DSM do Amazon Application Load Balancer Access Logs
  2. Configure seu aplicativo Amazon Application Load Balancer Access Logs para se comunicar com o QRadar. Para obter mais informações, consulte Amazon AWS Ativar criação de log de acesso.
  3. Publique os logs de fluxo em um depósito SQS. Para obter mais informações, consulte Como publicar logs de fluxo em um depósito S3.
  4. Crie a fila SQS usada para receber notificações de ObjectCreated e, em seguida, configure notificações de S3 ObjectCreated. Para obter mais informações, consulte Criar uma fila SQS e configurar notificações de ObjectCreated S3.
  5. Configure as credenciais de segurança para sua conta do usuário do AWS. Para obter mais informações, consulte Configurando credenciais de segurança para sua conta de usuário AWS.
  6. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Amazon Application Load Balancer Access Logs no QRadar Console.