Amazon AWS WAF

O IBM QRadar DSM for Amazon AWS WAF coleta eventos da API REST do Amazon AWS de um serviço Amazon AWS WAF.

Para integrar o Amazon AWS WAF ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça o download e instale a versão mais recente dos RPMs a seguir em seu QRadar Console:
    • Protocol Common RPM
    • RPM do protocolo da Amazon Web Services
    • RPM da API de REST do protocolo Amazon AWS
    • RPM do DSM do Amazon AWS WAF
  2. Configure o serviço WAF do Amazon AWS para enviar eventos para o QRadar Para obter mais informações sobre como configurar o Amazon AWS WAF, consulte Configurando o Amazon AWS WAF para se comunicar com o QRadar.
  3. Inclua uma origem de log do Amazon AWS WAF no QRadar Console. Para obter mais informações sobre como configurar os parâmetros de origem de log, consulte Amazon AWS S3 Parâmetros de origem de log da API REST para Amazon AWS AWF.