Cloudera Navigator

IBM QRadar DSM für Cloudera Navigator erfasst Ereignisse aus Cloudera Navigator.

In der folgenden Tabelle sind die Spezifikationen für Cloudera Navigator DSM aufgeführt:
Tabelle 1. Cloudera Navigator DSM
Spezifikation Wert
Hersteller Cloudera
DSM-Name Cloudera Navigator
Name der RPM-Datei DSM-ClouderaNavigator-Qradar_version-build_number.noarch.rpm
Unterstützte Versionen v2.0
Protokoll Syslog
Aufgezeichnete Ereignistypen Prüfereignisse für HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Cloudera Navigator Website (www.cloudera.com)
Führen Sie die folgenden Schritte aus, um Cloudera Navigator in QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Cloudera Navigator DSM-RPM
  2. Konfigurieren Sie Ihre Cloudera Navigator -Einheit für das Senden von Syslog-Ereignissen an QRadar.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cloudera Navigator -Protokollquelle auf dem QRadar Consolehinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für Cloudera Navigator -Ereigniserfassung erfordern:
    Tabelle 2. Cloudera Navigator -Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp Cloudera Navigator
    Protokollkonfiguration Syslog
    Protokollquellenkennung Die IP-Adresse oder der Hostname im Syslog-Header. Verwenden Sie die Paket-IP-Adresse, wenn der Syslog-Header keine IP-Adresse oder keinen Hostnamen enthält.