MongoDB

Der IBM QRadar DSM für MongoDB wertet Ereignisse aus, die vom MongoDB -Server ausgegeben werden.
Um den Dienst „ MongoDB “ zu integrieren QRadar, führen Sie die folgenden Schritte aus:
  1. Falls automatische Updates nicht aktiviert sind, laden Sie die neuesten Versionen der RPMs von der Support-Website von IBM® ( http://www.ibm.com/support ) herunter.
    • MongoDB DSM RPM
  2. Konfigurieren Sie „ MongoDB “, um Ereignisse an [ QRadar…] zu senden.
  3. Falls „ QRadar® “ die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle vom Typ „ MongoDBQRadar Console“ hinzu. Weitere Informationen zum Protokoll finden Sie unter „Syslog-Protokollquellenparameter“ für „ MongoDB “ DSM.