Cette rubrique vous aide à configurer le connecteur de protocole AWS S3 pour IBM QRadar. Vous devez créer une source de journal à l'aide du protocole Amazon AWS S3 REST API pour collecter des données CSV compressées à partir du seau S3.
Pour créer une source de journal dans QRadar (via l'application Log Source Management) afin d'ingérer des données avec le protocole Amazon AWS S3 REST API de Netskope, suivez les étapes suivantes :
1. Ouvrez l'application QRadar Log Source Management à partir de la console QRadar.

2. Une fenêtre distincte s'ouvre. Cliquez sur le bouton + New Log Source comme indiqué ci-dessous :

3. Select Enregistrez le type de source comme "Netskope".

4. Select Protocole Amazon AWS S3 REST API et cliquez sur Configure Log Source Parameters (Configurer les paramètres de la source du journal) sur la page Select Protocol Type (Type de protocole).
Consultez ce document IBM pour plus d'informations concernant le protocole d'API REST Amazon AWS S3.

5. Sur la page Configurer les paramètres de la source d'enregistrement, entrez les paramètres requis pour la source d'enregistrement :
- Name (Nom) : Nom de la source d'enregistrement à créer.
- Extension : Select NetskopeCustom_ext
6. Décochez Coalescing Events pour éviter de regrouper les événements sur la base de l'IP source et de l'IP destination. Cliquez sur Configure Protocol Parameters pour continuer.

7. Sur la page Configurer les paramètres du protocole :
- Indiquez l'identifiant de la source de journaux à créer.
- Select la méthode d'authentification.
- Saisissez la valeur de l'ID de la clé d'accès et de la clé secrète si la méthode d'authentification sélectionnée est ID de la clé d'accès / clé secrète.
- Select la méthode de collecte S3 et remplissez tous les champs nécessaires.
8. Activez l'option Use Proxy et entrez les détails du proxy.
9. Cliquez sur Test Protocol Parameters pour tester.
10. Cliquez sur Finish et fermez la fenêtre Log Source Management App.
11. Après avoir fermé la fenêtre Log Source Management App, déployez les modifications.
Déploiement de QRadar
- Accédez au panneau d'administration.
- Cliquez sur Deploy Changes. La meilleure pratique consiste à déployer la configuration complète en cliquant sur le menu déroulant Advanced.

