VMware AppDefense

Das IBM QRadar DSM für VMware AppDefense erfasst Ereignisse aus einem VMware AppDefense -System.

Führen Sie die folgenden Schritte aus, um VMware AppDefense mit QRadarzu integrieren:
  1. Wenn automatische Aktualisierungen nicht aktiviert sind, sind RPMs zum Herunterladen auf der IBM Support-Website (http://www.ibm.com/support) verfügbar. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Protokoll-Allgemeines RPM
    • VMWare- AppDefense -API-Protokoll-RPM
    • DSMCommon-RPM
    • VMware AppDefense DSM-RPM
  2. Konfigurieren Sie Ihr VMware AppDefense -Gerät, um Ereignisse an QRadarzu senden.
  3. Fügen Sie eine VMware AppDefense -Protokollquelle hinzu, die das VMWare AppDefense -API-Protokoll auf dem QRadar Consoleverwendet.