Red Hat Advanced Cluster Security für Kubernetes
Der IBM QRadar DSM für Red Hat® für Kubernetes sammelt HTTP von Kubernetes.
Führen Sie die folgenden Schritte aus, um Red Hat Advanced Cluster Security for Kubernetes in QRadarzu integrieren:
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neuesten Versionen der RPMs von der IBM®-Support-Website (https://www.ibm.com/support) herunter.
- Allgemeines DSM-RPM
- Red Hat Advanced Cluster Security for Kubernetes -RPM
- Konfigurieren Sie Ihre Anwendung Red Hat Advanced Cluster Security for Kubernetes so, dass Ereignisse an QRadargesendet werden. Weitere Informationen finden Sie unter Red Hat Advanced Cluster Security für Kubernetes für die Kommunikation mit QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Red Hat Advanced Cluster Security for Kubernetes -Protokollquelle auf dem QRadar Consolehinzu.