CloudPassage Halo
CloudPassage Halo DSM for IBM QRadar kann Ereignisprotokolle aus dem Halo-Konto CloudPassage erfassen.
In der folgenden Tabelle sind die Spezifikationen für CloudPassage Halo DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | CloudPassage |
| DSM-Name | CloudPassage Halo |
| Name der RPM-Datei | DS M-CloudPassageHalo-Buildnummer. noarch.rpm |
| Unterstützte Versionen | Alle |
| Ereignisformat | Syslog, Protokolldatei |
| QRadar® aufgezeichnete Ereignistypen | Alle Ereignisse |
| Automatisch erkannt? | Ja |
| Identität eingeschlossen? | Nein |
| Weitere Informationen | WebsiteCloudPassage (www.cloudpassage.com) |
Führen Sie die folgenden Schritte aus, um CloudPassage Halo mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neuesten Versionen der folgenden RPMs von der IBM® Support Website auf Ihr QRadar
Console herunter:
- DSMCommon-RPM
- CloudPassage Halo-RPM
- Konfigurieren Sie CloudPassage Halo, um die Kommunikation mit QRadarzu aktivieren.
- Wenn QRadar CloudPassage Halo nicht automatisch als Protokollquelle erkennt, erstellen Sie eine CloudPassage -Halo-Protokollquelle in der QRadar -Konsole.