VMware Carbon Black App Control (bisher bekannt als Carbon Black Protection)

IBM QRadar DSM for VMware Carbon Black App Control erfasst Syslog-Ereignisse von einem Carbon Black App Control-Gerät.

Führen Sie die folgenden Schritte aus, um Carbon Black App Control mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM®-Support-Website herunter (http://www.ibm.com/support).
    • Allgemeines DSM-RPM
    • RPM für Carbon Black App Control DSM
  2. Konfigurieren Sie Ihr Carbon Black App Control-Gerät zum Senden von Ereignissen an QRadar. Weitere Informationen finden Sie unter VMware Carbon Black App Control für die Kommunikation mit QRadarkonfigurieren.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Carbon Black App Control-Protokollquelle auf dem QRadar Consolehinzu. Weitere Informationen finden Sie unter Syslog-Protokollquellenparameter für VMware Carbon Black App Control.