Criando um grupo de logs no Amazon CloudWatch Logs para recuperar logs no QRadar

Deve-se criar um grupo de logs no Amazon CloudWatch Logs para disponibilizar o log para a pesquisa do QRadar .

Procedimento

  1. Efetue login no console do CloudWatch (https://console.aws.amazon.com/cloudwatch).
  2. Selecione Logs da pane de navegação esquerdo.
  3. Clique em Ações > Criar Grupo de Log.
  4. Digite o nome do seu grupo de logs. Por exemplo, CloudTrailAuditLogs.
  5. Clique em Criar grupo de log.

    Para obter mais informações sobre como trabalhar com grupos de registros e fluxos de registros, consulte https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html