Especificações do DSM do Amazon AWS Route 53

O IBM QRadar DSM for Amazon AWS Route 53 suporta eventos de log de DNS público que são coletadas de um grupo de logs em logs do AWS CloudWatch ... Os eventos de consulta do Resolvedor que são coletados dos depósitos do Amazon S3 e de um grupo de log nos logs do AWS CloudWatch também são suportados.

Ao configurar o Amazon AWS Route 53, entender as especificações para o DSM do Amazon AWS Route 53 pode ajudar a garantir uma integração bem-sucedida. Por exemplo, saber quais são os protocolos suportados antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.

A tabela a seguir descreve as especificações para o DSM do Amazon AWS Route 53.

Tabela 1. Especificações do DSM do Amazon AWS Route 53
Especificação Valor
Fabricante Amazon
Nome do DSM Amazon AWS Route 53
Nome do arquivo RPM DSM-AmazonAWSRoute53-QRadar_version-build_number.noarch.rpm
Protocolo
Formato de evento
  • JSON (logs de consulta do Resolvedor)
  • Campos predefinidos delimitados por espaço (logs de consulta DNS público)
Tipos de eventos registrados Versões de eventos 1.0
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais

Para obter mais informações sobre logs de consulta de DNS Público, consulte o Site da Amazon (https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/query-logs.html)

Para obter mais informações sobre a criação de logs de consulta do Resolver, consulte o Site da Amazon (https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resolver-query-logs.html)