Google Cloud -Prüfprotokolle
Das IBM QRadar DSM für Google Cloud -Prüfprotokolle erfasst JSON-Ereignisse aus einem Google Cloud -Service.
Führen Sie die folgenden Schritte aus, um Google Cloud -Prüfprotokolle mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar
Console:
- GoogleCloudAudit DSM-RPM
- Allgemeines DSM-RPM
- GoogleCloudPubSub Protokoll RPM
- GoogleCommon -Protokoll-RPM
- Protocol Common RPM
- Konfigurieren Sie Ihren Google Cloud -Prüfprotokollservice zum Senden von Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle für Google Cloud -Prüfprotokolle auf dem QRadar Consolehinzu.