Configurando o Amazon AWS WAF para comunicar-se com QRadar
Para poder incluir uma origem de log no IBM QRadar, deve-se configurar o Amazon AWS WAF para enviar logs para um Amazon Kinesis Data Firehouse Delivery Stream que usa um depósito do Amazon AWS S3 .
Antes de iniciar
Deve-se ter um Amazon Kinesis Data Firehose Delivery Stream configurado. Para obter mais informações, consulte a documentação do Amazon sobre Criando um Amazon Kinesis Data Firehose Delivery Stream (https://docs.aws.amazon.com/firehose/latest/dev/basic-create.html).The deve ser vinculado ao depósito do Amazon AWS S3 .
Sobre esta tarefa
Procedimento
- Efetue login em seu console do IAM (https://console.aws.amazon.com/iam/).
- Clique em .
- A partir do menu de navegação WAF & Shield , selecione ACLs da Web.
- Clique na aba Registro e métricas .
- Para ativar o registro, clique em Ativar o registro.
- Na lista de regiões, selecione sua região.
- A partir da lista ACLs da Web , selecione o Amazon Kinesis Data Firehose Delivery Stream que está vinculado ao seu balde da Amazon AWS S3 .
- Clique em Ativar Registro.