CloudPassage Halo

CloudPassage Halo DSM for IBM QRadar kann Ereignisprotokolle aus dem Halo-Konto CloudPassage erfassen.

In der folgenden Tabelle sind die Spezifikationen für CloudPassage Halo DSM aufgeführt:
Tabelle 1. CloudPassage Halo DSM Spezifikationen
Spezifikation Wert
Hersteller CloudPassage
DSM-Name CloudPassage Halo
Name der RPM-Datei DS M-CloudPassageHalo-Buildnummer. noarch.rpm
Unterstützte Versionen Alle
Ereignisformat Syslog, Protokolldatei
QRadar® aufgezeichnete Ereignistypen Alle Ereignisse
Automatisch erkannt? Ja
Identität eingeschlossen? Nein
Weitere Informationen WebsiteCloudPassage (www.cloudpassage.com)
Führen Sie die folgenden Schritte aus, um CloudPassage Halo mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neuesten Versionen der folgenden RPMs von der IBM® Support Website auf Ihr QRadar Console herunter:
    • DSMCommon-RPM
    • CloudPassage Halo-RPM
  2. Konfigurieren Sie CloudPassage Halo, um die Kommunikation mit QRadarzu aktivieren.
  3. Wenn QRadar CloudPassage Halo nicht automatisch als Protokollquelle erkennt, erstellen Sie eine CloudPassage -Halo-Protokollquelle in der QRadar -Konsole.