HCL BigFix (bisher bekannt als IBM BigFix)
Wenn " IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine HCL BigFix auf " QRadar Console hinzu, indem Sie das IBM® BigFix SOAP-Protokoll verwenden.
Wenn Sie das SOAP-Protokoll IBM BigFix verwenden, müssen Sie bestimmte Parameter konfigurieren.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um IBM BigFix SOAP-Ereignisse von HCL BigFix: zu sammeln
Parameter |
Wert |
|---|---|
| Log Source type | IBM BigFix |
| Protocol Configuration | HCL- BigFix -SOAP |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für Ihre HCL- BigFix Appliance ein. Die IP-Adresse oder der Hostname identifiziert Ihr HCL- BigFix als eindeutige Ereignisquelle in QRadar. |
| Port | Geben Sie die Portnummer ein, die zum Herstellen einer Verbindung zu HCL BigFix über die SOAP-API verwendet wird. Standardmäßig ist Port 80 die Portnummer für die Kommunikation mit HCL BigFix. Wenn Sie HTTPS verwenden, müssen Sie dieses Feld auf HTTPS für Ihr Netzwerk aktualisieren. Die meisten Konfigurationen verwenden Port 443 für HTTPS Kommunikation. |
| Use HTTPS | Aktivieren Sie diese Option, um eine Verbindung über HTTPS herzustellen. Wenn Sie diese Option aktivieren, verwendet der von Ihnen angegebene Hostname oder die IP-Adresse HTTPS, um eine Verbindung zu Ihrem BigFix herzustellen. Wenn für die Verbindung HTTPS ein Zertifikat erforderlich ist, müssen Sie alle Zertifikate, die von QRadar Console oder dem verwalteten Host benötigt werden, in das folgende Verzeichnis kopieren: /opt/qradar/conf/trusted_certificates QRadar unterstützt Zertifikate mit den folgenden Dateierweiterungen: .crt, certoder .der. Kopieren Sie alle erforderlichen Zertifikate in das Verzeichnis für vertrauenswürdige Zertifikate, bevor Sie Ihre Änderungen speichern und implementieren. |
| Username | Geben Sie den Benutzernamen ein, den Sie für den Zugriff auf HCL BigFixverwenden. |
| Password | Geben Sie das Kennwort ein, das Sie für den Zugriff auf HCL BigFixverwenden. |
| Confirm Password | Bestätigen Sie das Kennwort, das für den Zugriff auf HCL BigFixerforderlich ist. |
Eine vollständige Liste der IBM BigFix -SOAP-Protokollparameter und ihrer Werte finden Sie unter IBM BigFix SOAP-Protokollkonfigurationsoptionen.
Weitere Informationen zum Konfigurieren von QRadar für den Import von HCL BigFix -Informationen zur Schwachstellenanalyse finden Sie im IBM QRadar Vulnerability Assessment Configuration Guide.