Oracle Cloud-Infrastruktur
Der IBM QRadar DSM für Oracle Cloud Infrastructure (OCI) analysiert Nachrichten und Ereignisse, die von OCI-Diensten generiert werden, um Sicherheitseinblicke und Bedrohungserkennung zu ermöglichen.
Um OCI mit QRadar zu integrieren, führen Sie die folgenden Schritte aus:
- Wenn die automatische Aktualisierung nicht aktiviert ist, können Sie RPMs von der Support-Website IBM herunterladen. Laden Sie die neueste Version des folgenden RPMs herunter und installieren Sie es auf Ihrer QRadar Konsole:
- OracleCloudInfrastructure DSM-DREHZAHL
- Konfigurieren Sie Ihr OCI-Konto so, dass es Ereignisse an QRadar sendet, indem Sie in Task 5.3 als Protokollquellentyp Oracle Cloud Infrastructure statt Universal DSM auswählen.
- Konfigurieren Sie das Apache Kafka Protokoll für die Weiterleitung von OCI-Protokollen und fügen Sie dann eine OCI-Protokollquelle auf der QRadar Konsole hinzu, um eine korrekte Analyse zu ermöglichen. Weitere Informationen finden Sie unter Apache Kafka Protokollkonfigurationsoptionen.