Configurando uma origem de log do Amazon AWS Route 53 usando o protocolo da Amazon Web Services e logs do CloudWatch

Para coletar logs de consulta de DNS públicos do AWS Route 53 ou logs de consultas do Resolvedor, ou ambos, dos logs do Amazon CloudWatch , inclua uma origem de logs no QRadar Console usando o protocolo Amazon Web Services

Procedimento

  1. Crie um grupo de registros no Amazon CloudWatch Logs para recuperar registros no QRadar®.
    Importante: para logs de consulta DNS públicos, o grupo de logs deve estar no Leste dos EUA (N.Virginia) região.
  2. Configure o AWS Route 53 para enviar logs a um grupo de log no AWS CloudWatch Logs.
  3. Criar um usuário de Identidade e Acesso (IAM) no AWS Management Console.
  4. Configure credenciais de segurança para sua conta de usuário AWS.
  5. Parâmetros de origem de log de serviços da Amazon para a Amazon AWS Route 53.