Para coletar logs de consulta de DNS públicos do AWS Route 53 ou logs de consultas do Resolvedor, ou ambos, dos logs do Amazon CloudWatch , inclua uma origem de logs no QRadar
Console usando o protocolo Amazon Web Services
Procedimento
- Crie um grupo de registros no Amazon CloudWatch Logs para recuperar registros no QRadar®.
Importante: para logs de consulta DNS públicos, o grupo de logs deve estar no Leste dos EUA (N.Virginia) região.
- Configure o AWS Route 53 para enviar logs a um grupo de log no AWS CloudWatch Logs.
- Criar um usuário de Identidade e Acesso (IAM) no AWS Management Console.
- Configure credenciais de segurança para sua conta de usuário AWS.
- Parâmetros de origem de log de serviços da Amazon para a Amazon AWS Route 53.