Configurando uma origem de log do Amazon CloudFront usando o protocolo Amazon Web Services e o Kinesis Data Streams

Para poder incluir uma origem de log que use o protocolo Amazon Web Services no IBM QRadar, deve-se criar um fluxo de dados e, em seguida, criar uma configuração de log em tempo real no AWS Management Console.

Procedimento

  1. No console de Gerenciamento do AWS , crie um fluxo de dados. Para obter mais informações, consulte Criando um fluxo por meio do AWS Management Console.
  2. No console de Gerenciamento do AWS , crie logs em tempo real. Para obter mais informações, consulte Logs em tempo real..
  3. Crie uma configuração de log em tempo real no AWS Management Console.
    Importante: Configuração de log em tempo real requer que todos os 40 campos sejam configurados. Para obter mais informações, consulte Entendendo as configurações de log em tempo real
    O número de posição / índice para os campos a seguir deve ser conforme documentados na documentação do Amazon AWS Fields:
    • timestamp
    • c-ip
    • sc-status
    • x-edge
    • x-edge-result-type
    • c-port
    • x-edge-detailed-result-type
    Por exemplo, a c-ip posição está na posição 2 e a x-edge-detailed-result-type está na posição 33.
  4. Inclua uma origem de log do Amazon CloudFront no QRadar.. Incluindo uma origem de log do Amazon CloudFront usando o protocolo Amazon Web Services um Kinesis Data Streams.