Google Cloud -Prüfprotokolle

Das IBM QRadar DSM für Google Cloud -Prüfprotokolle erfasst JSON-Ereignisse aus einem Google Cloud -Service.

Führen Sie die folgenden Schritte aus, um Google Cloud -Prüfprotokolle mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar Console:
    • GoogleCloudAudit DSM-RPM
    • Allgemeines DSM-RPM
    • GoogleCloudPubSub Protokoll RPM
    • GoogleCommon -Protokoll-RPM
    • Protocol Common RPM
  2. Konfigurieren Sie Ihren Google Cloud -Prüfprotokollservice zum Senden von Ereignissen an QRadar.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle für Google Cloud -Prüfprotokolle auf dem QRadar Consolehinzu.