Cloudera Navigator
IBM QRadar DSM für Cloudera Navigator erfasst Ereignisse aus Cloudera Navigator.
In der folgenden Tabelle sind die Spezifikationen für Cloudera Navigator DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | Cloudera |
| DSM-Name | Cloudera Navigator |
| Name der RPM-Datei | DSM-ClouderaNavigator-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | v2.0 |
| Protokoll | Syslog |
| Aufgezeichnete Ereignistypen | Prüfereignisse für HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Cloudera Navigator Website (www.cloudera.com) |
Führen Sie die folgenden Schritte aus, um Cloudera Navigator in QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Cloudera Navigator DSM-RPM
- Konfigurieren Sie Ihre Cloudera Navigator -Einheit für das Senden von Syslog-Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cloudera Navigator -Protokollquelle auf dem QRadar
Consolehinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für Cloudera Navigator -Ereigniserfassung erfordern:
Tabelle 2. Cloudera Navigator -Protokollquellenparameter Parameter Wert Protokollquellentyp Cloudera Navigator Protokollkonfiguration Syslog Protokollquellenkennung Die IP-Adresse oder der Hostname im Syslog-Header. Verwenden Sie die Paket-IP-Adresse, wenn der Syslog-Header keine IP-Adresse oder keinen Hostnamen enthält.