VMware AppDefense
Das IBM QRadar DSM für VMware AppDefense erfasst Ereignisse aus einem VMware AppDefense -System.
Führen Sie die folgenden Schritte aus, um VMware AppDefense mit QRadarzu integrieren:
- Wenn automatische Aktualisierungen nicht aktiviert sind, sind RPMs zum Herunterladen auf der IBM Support-Website (http://www.ibm.com/support) verfügbar. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Protokoll-Allgemeines RPM
- VMWare- AppDefense -API-Protokoll-RPM
- DSMCommon-RPM
- VMware AppDefense DSM-RPM
- Konfigurieren Sie Ihr VMware AppDefense -Gerät, um Ereignisse an QRadarzu senden.
- Fügen Sie eine VMware AppDefense -Protokollquelle hinzu, die das VMWare AppDefense -API-Protokoll auf dem QRadar Consoleverwendet.