HCL BigFix (bisher bekannt als IBM BigFix)

Wenn " IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine HCL BigFix auf " QRadar Console hinzu, indem Sie das IBM® BigFix SOAP-Protokoll verwenden.

Wichtig: HCL BigFix wurde früher als IBM BigFixbezeichnet. Der Name bleibt IBM BigFix in QRadar.

Wenn Sie das SOAP-Protokoll IBM BigFix verwenden, müssen Sie bestimmte Parameter konfigurieren.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um IBM BigFix SOAP-Ereignisse von HCL BigFix: zu sammeln

Tabelle 1. IBM BigFix SOAP-Protokollquellenparameter für HCL BigFix DSM

Parameter

Wert

Log Source type IBM BigFix
Protocol Configuration HCL- BigFix -SOAP
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für Ihre HCL- BigFix Appliance ein.

Die IP-Adresse oder der Hostname identifiziert Ihr HCL- BigFix als eindeutige Ereignisquelle in QRadar.

Port

Geben Sie die Portnummer ein, die zum Herstellen einer Verbindung zu HCL BigFix über die SOAP-API verwendet wird.

Standardmäßig ist Port 80 die Portnummer für die Kommunikation mit HCL BigFix. Wenn Sie HTTPS verwenden, müssen Sie dieses Feld auf HTTPS für Ihr Netzwerk aktualisieren. Die meisten Konfigurationen verwenden Port 443 für HTTPS Kommunikation.

Use HTTPS

Aktivieren Sie diese Option, um eine Verbindung über HTTPS herzustellen.

Wenn Sie diese Option aktivieren, verwendet der von Ihnen angegebene Hostname oder die IP-Adresse HTTPS, um eine Verbindung zu Ihrem BigFix herzustellen. Wenn für die Verbindung HTTPS ein Zertifikat erforderlich ist, müssen Sie alle Zertifikate, die von QRadar Console oder dem verwalteten Host benötigt werden, in das folgende Verzeichnis kopieren:

/opt/qradar/conf/trusted_certificates

QRadar unterstützt Zertifikate mit den folgenden Dateierweiterungen: .crt, certoder .der. Kopieren Sie alle erforderlichen Zertifikate in das Verzeichnis für vertrauenswürdige Zertifikate, bevor Sie Ihre Änderungen speichern und implementieren.

Username

Geben Sie den Benutzernamen ein, den Sie für den Zugriff auf HCL BigFixverwenden.

Password

Geben Sie das Kennwort ein, das Sie für den Zugriff auf HCL BigFixverwenden.

Confirm Password

Bestätigen Sie das Kennwort, das für den Zugriff auf HCL BigFixerforderlich ist.

Eine vollständige Liste der IBM BigFix -SOAP-Protokollparameter und ihrer Werte finden Sie unter IBM BigFix SOAP-Protokollkonfigurationsoptionen.

Weitere Informationen zum Konfigurieren von QRadar für den Import von HCL BigFix -Informationen zur Schwachstellenanalyse finden Sie im IBM QRadar Vulnerability Assessment Configuration Guide.