Configurando criação de log de consulta DNS público

Para poder incluir uma origem de log no IBM QRadar, deve-se configurar a criação de log para consultas DNS.

Procedimento

  1. Faça login no AWS console de gerenciamento para abrir o console Route 53 (https://console.aws.amazon.com/route53).
  2. A partir da pane de navegação do Amazon Route 53 , selecione Zonas Hospedadas.
  3. Selecione a zona hospedada relevante.
  4. A partir da seção Detalhes da zona Hospedada , clique em Configurar registro de consulta.
  5. Selecione um grupo de log existente ou crie um novo grupo de log.
    Importante: O grupo de log deve estar no Leste dos EUA (N. Virginia).
  6. Se você vir um alerta sobre permissões, escolha uma das opções de resolução de problemas a seguir:
    • Ao ter 10 políticas de recursos, você chegou ao limite. Selecione uma de suas políticas de recursos e clique em Editar para permitir que o Route 53 grave logs em seus grupos de log, em seguida, clique em Salvar e continue na etapa 7.
    • Se esta sua primeira configuração da criação de log de consulta ou você tiver menos de 10 políticas de recursos, conceda ao Route 53 a permissão para gravar logs em seus grupos de log do CloudWatch selecionando Conceder permissões e, em seguida, continue na próxima página.
  7. Para verificar se a política de recursos corresponde ao grupo de registro de logs do CloudWatch e se o Route 53 tem permissão para publicar logs no CloudWatch, clique em Permissões - opcional.
  8. Clique em Criar.

O que fazer a seguir

Criar um usuário de Identidade e Acesso (IAM) no AWS Management Console