Para poder incluir uma origem de log no IBM
QRadar, deve-se configurar a criação de log de consulta do Resolvedor no console do AWS Management.
Procedimento
- Efetue login no AWS Management console para abrir o Route 53 console.
- No menu de navegação Rota 53 , selecione .
- Na lista de região, selecione a região na qual você deseja criar a configuração de criação de log de consulta.
Dica: A região que você selecionar deve ser a mesma região em que você criou o Amazon Virtual Private Clouds (VPCs) que deseja fazer consultas de log. Se as suas VPCs estiverem em várias regiões, crie pelo menos uma configuração de criação de log de consulta para cada região.
- Clique em Configurar criação de logs de consulta, então digite um nome para sua configuração de registro de consulta. Seu nome de configuração é exibido no console na lista de configurações de criação de log de consulta.
- Na seção Destino de logs de consulta , selecione um destino onde você deseja Resolver para publicar logs de consulta. O QRadar suporta o grupo de logs do CloudWatch Logs e o depósito S3 como destinos para logs de consulta.
- Se você estiver usando a API de REST do Amazon AWS S3, selecione Depósito S3.
- Se você estiver usando o protocolo da Amazon Web Services, selecione Grupo de logs do CloudWatch Logs.
- Para logar VPCs, na seção VPCs para registrar consultas para , clique em Adicionar VPC. As consultas de DNS provenientes das VPCs que você seleciona são registradas. Se você não selecionar nenhuma VPC, nenhuma consulta será registrada pelo Resolvedor.
- Clique em Configurar registro de consulta.