Para poder incluir uma origem de log que use o protocolo Amazon Web Services no IBM
QRadar, deve-se criar um fluxo de dados e, em seguida, criar uma configuração de log em tempo real no AWS Management Console.
Procedimento
- No console de Gerenciamento do AWS , crie um fluxo de dados. Para obter mais informações, consulte Criando um fluxo por meio do AWS Management Console.
- No console de Gerenciamento do AWS , crie logs em tempo real. Para obter mais informações, consulte Logs em tempo real..
- Crie uma configuração de log em tempo real no AWS Management Console.
Importante: Configuração de log em tempo real requer que todos os 40 campos sejam configurados. Para obter mais informações, consulte
Entendendo as configurações de log em tempo realO número de posição / índice para os campos a seguir deve ser conforme documentados na documentação do
Amazon AWS Fields:
- timestamp
- c-ip
- sc-status
- x-edge
- x-edge-result-type
- c-port
- x-edge-detailed-result-type
Por exemplo, a
c-ip posição está na posição 2 e a
x-edge-detailed-result-type está na posição 33.
- Inclua uma origem de log do Amazon CloudFront no QRadar.. Incluindo uma origem de log do Amazon CloudFront usando o protocolo Amazon Web Services um Kinesis Data Streams.