IBM Cloud Platform (bisher unter der Bezeichnung IBM Bluemix Platform bekannt)
die IBM Cloud-Plattform ist früher als IBM® Bluemix bekannt. Der Name bleibt in IBM QRadarunverändert.
Das IBM QRadar DSM für IBM Cloud Platform erfasst Ereignisse von Ihrer IBM Cloud® -Plattform.
In der folgenden Tabelle sind die Spezifikationen für IBM Cloud Platform DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | IBM |
| DSM-Name | IBM Bluemix Platform |
| Name der RPM-Datei | DSM-IBMBluemixPlatform-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | nicht zutreffend |
| Protokoll | Syslog, TLS-Syslog |
| Aufgezeichnete Ereignistypen | Alle Systemereignisse (Cloud Foundry), einige Anwendungsereignisse |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | IBM Cloud Website (https://www.ibm.com/cloud) |
Führen Sie die folgenden Schritte aus, um IBM Cloud Platform in QRadarzu integrieren:
Sie müssen die Installation, die Konfiguration von Drittanbietern und die QRadar®-Konfiguration in der angegebenen Reihenfolge durchführen. Die Installation muss immer an erster Stelle stehen, aber Sie können die Reihenfolge der beiden anderen Prozeduren umkehren. In einigen Fällen ist keine Aktion für die Konfiguration eines anderen Anbieters erforderlich und Sie können die Prozedur übergehen.
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version von IBM Bluemix Platform DSM RPM von der IBM Support-Website (https://www.ibm.com/support) herunter und installieren Sie sie auf Ihrem QRadar Console:
- Konfigurieren Sie Ihr IBM Cloud Platform-Gerät für das Senden von Syslog-Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM Cloud Platform-Protokollquelle in der QRadar -Konsole hinzu.