VMware vCloud Director
Sie können das DSM VMware vCloud Director und das Protokoll VMware vCloud Director für IBM QRadar verwenden, um die vCloud -REST-API auf Ereignisse abzufragen.
QRadar unterstützt das Polling für VMware vCloud Director -Ereignisse von vCloud Directory 5.1 -Appliances. Ereignisse, die mithilfe der vCloud -REST-API erfasst werden, werden als LEEF-Ereignisse (Log Event Extended Format) assembliert.
Zum Integrieren von vCloud -Ereignissen in QRadarmüssen Sie die folgenden Tasks ausführen:
- Konfigurieren Sie auf Ihrer vCloud -Appliance eine öffentliche Adresse für die vCloud -REST-API.
- Konfigurieren Sie auf Ihrer QRadar -Appliance eine Protokollquelle zum Abfragen von vCloud -Ereignissen. Informationen zu Protokollparametern für NMware vCloud Director-Protokollquellen finden Sie in VMware vCloud Director -Protokollquellenparameter für VMware vCloud Director.
- Stellen Sie sicher, dass keine Firewallregeln die Kommunikation zwischen Ihrer vCloud -Appliance und dem QRadar Console oder dem verwalteten Host blockieren, der für das Polling der vCloud -REST-API verantwortlich ist.