Para poder incluir uma origem de log no IBM
QRadar, deve-se configurar a criação de log para consultas DNS.
Procedimento
- Faça login no AWS console de gerenciamento para abrir o console Route 53 (https://console.aws.amazon.com/route53).
- A partir da pane de navegação do Amazon Route 53 , selecione Zonas Hospedadas.
- Selecione a zona hospedada relevante.
- A partir da seção Detalhes da zona Hospedada , clique em Configurar registro de consulta.
- Selecione um grupo de log existente ou crie um novo grupo de log.
Importante: O grupo de log deve estar no Leste dos EUA (N. Virginia).
- Se você vir um alerta sobre permissões, escolha uma das opções de resolução de problemas a seguir:
- Ao ter 10 políticas de recursos, você chegou ao limite. Selecione uma de suas políticas de recursos e clique em Editar para permitir que o Route 53 grave logs em seus grupos de log, em seguida, clique em Salvar e continue na etapa 7.
- Se esta sua primeira configuração da criação de log de consulta ou você tiver menos de 10 políticas de recursos, conceda ao Route 53 a permissão para gravar logs em seus grupos de log do CloudWatch selecionando Conceder permissões e, em seguida, continue na próxima página.
- Para verificar se a política de recursos corresponde ao grupo de registro de logs do CloudWatch e se o Route 53 tem permissão para publicar logs no CloudWatch, clique em Permissões - opcional.
- Clique em Criar.