Configurando o Cloudflare Logs para enviar eventos para o IBM QRadar ao usar o protocolo da API REST do Amazon S3
Quando você usa o protocolo da API de REST do Amazon S3 , o IBM
QRadar coleta eventos do Cloudflare Log de um depósito do Amazon S3 .
Antes de iniciar
Conclua as etapas a seguir:
- Configure a instância do Cloudflare para enviareventos por push criando uma tarefa Logpush. Para obter mais informações, consulte Manage via the Cloudflare UI (https://developers.cloudflare.com/logs/logpush/logpush-dashboard).
- Para criar uma tarefa de Logpush para enviar eventos do Firewall, é necessário configurar e gerenciar tarefas usando a API de Logpush. Para obter mais informações, consulte Manage via the Logpush API (https://developers.cloudflare.com/logs/logpush/logpush-configuration-api).
Sobre esta tarefa
Procedimento
O que fazer a seguir
Crie uma Fila de SQS e configure Notificações ObjectCreated da S3.