Oracle Cloud-Infrastruktur

Der IBM QRadar DSM für Oracle Cloud Infrastructure (OCI) analysiert Nachrichten und Ereignisse, die von OCI-Diensten generiert werden, um Sicherheitseinblicke und Bedrohungserkennung zu ermöglichen.

Um OCI mit QRadar zu integrieren, führen Sie die folgenden Schritte aus:
  1. Wenn die automatische Aktualisierung nicht aktiviert ist, können Sie RPMs von der Support-Website IBM herunterladen. Laden Sie die neueste Version des folgenden RPMs herunter und installieren Sie es auf Ihrer QRadar Konsole:
    1. OracleCloudInfrastructure DSM-DREHZAHL
  2. Konfigurieren Sie Ihr OCI-Konto so, dass es Ereignisse an QRadar sendet, indem Sie in Task 5.3 als Protokollquellentyp Oracle Cloud Infrastructure statt Universal DSM auswählen.
  3. Konfigurieren Sie das Apache Kafka Protokoll für die Weiterleitung von OCI-Protokollen und fügen Sie dann eine OCI-Protokollquelle auf der QRadar Konsole hinzu, um eine korrekte Analyse zu ermöglichen. Weitere Informationen finden Sie unter Apache Kafka Protokollkonfigurationsoptionen.