Configurar e implementar el servicio Remote Log Collector en AWS

Document created by RSA Information Design and Development on Feb 9, 2017
Version 1Show Document
  • View in full screen mode
  

En este tema se proporciona una descripción general del procedimiento de configuración secuencial de punto a punto para implementar un servicio de recopilación remota de registros (VLC) en un ambiente Amazon Web Services (AWS) con una lista de verificación que contiene cada paso de configuración.

Nota: Security Analytics versión 10.6 debe estar instalado en el sistema con el fin de configurar e implementar correctamente un servicio de recopilación remota de registros en AWS.

Los pasos de configuración para implementar un servicio de recopilación remota de registros en un ambiente AWS deben realizarse en la secuencia específica que se indica en la siguiente tabla.

Lista de verificación de la configuración del servicio Remote Log Collector

Nota: los pasos de esta lista aparecen en el orden en el cual se deben realizar.

                                                                                                                                                          

Paso

Descripción

Iniciar sesión en AWS y crear una instancia. 
2Configurar el servicio Remote Log Collector en AWS. 
 
  • Acceder a los recursos web de Amazon EC2
 
 
  • Crear una instancia
 
 
  • Seleccionar una AMI
 
 
  • Elegir un tipo de instancia
 
 
  • Configurar los detalles de la instancia
 
 
  • Agregar almacenamiento
 
 
  • Configurar el grupo de seguridad
 
 
  • Revisar el inicio de la instancia
 

3

Implementar el servicio Remote Log Collector en AWS.

 

 

Implementar Remote Log Collector mediante scripts

 

 

  • Iniciar sesión mediante el protocolo SSH

 

 
  • Deshabilitar el repositorio base de CentOS
 

 

  • Descargar los scripts de AWS

 

 
  • Usar WinSCP para copiar los scripts descargados
 

 

  • Configurar permisos de firewall

 

 
  • Sincronizar la hora
 

 

  • Implementar el contenido de Log Collector

 

 Implementar manualmente Remote Log Collector 

 

  • Iniciar sesión mediante el protocolo SSH

 

 
  • Deshabilitar el repositorio base de CentOS
 

 

  • Configurar el usuario raíz

 

 
  • Configurar la comunicación en el lado de AWS
 

 

  • Configurar permisos de firewall

 

 
  • Habilitar Remote Log Collector en el servidor de Security Analytics
 

 

  • Configurar la comunicación en el lado de NetWitness

 

 
  • Implementar el contenido de Log Collector
 
You are here
Table of Contents > Configurar e implementar el servicio Remote Log Collector en AWS

Attachments

    Outcomes