HyTrust CloudControl
Das IBM QRadar DSM für HyTrust CloudControl erfasst Ereignisse von HyTrust CloudControl -Geräten.
In der folgenden Tabelle sind die Spezifikationen für das DSM HyTrust CloudControl aufgelistet:
| Spezifikation | Wert |
|---|---|
| Hersteller | Hytrust |
| DSM-Name | HyTrust CloudControl |
| Name der RPM-Datei | DSM-HyTrustCloudControl-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | V3.0.2 bis V3.6.0 |
| Protokoll | Syslog |
| Aufgezeichnete Ereignistypen | Alle Ereignisse |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Hytrust-Website (http://www.hytrust.com) |
Führen Sie die folgenden Schritte aus, um HyTrust CloudControl -Ereignisse zu erfassen:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- DSMCommon-RPM
- HyTrust CloudControl DSM-RPM
- Konfigurieren Sie Ihr HyTrust CloudControl -Gerät für das Senden von Syslog-Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine HyTrust CloudControl -Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, die für die Ereignissammlung HyTrust CloudControl erforderlich sind:
Tabelle 2. HyTrust CloudControl -Protokollquellenparameter Parameter Wert Protokollquellentyp HyTrust CloudControl Protokollkonfiguration Syslog