HyTrust CloudControl

Das IBM QRadar DSM für HyTrust CloudControl erfasst Ereignisse von HyTrust CloudControl -Geräten.

In der folgenden Tabelle sind die Spezifikationen für das DSM HyTrust CloudControl aufgelistet:
Tabelle 1. HyTrust CloudControl DSM-Spezifikationen
Spezifikation Wert
Hersteller Hytrust
DSM-Name HyTrust CloudControl
Name der RPM-Datei DSM-HyTrustCloudControl-Qradar_version-build_number.noarch.rpm
Unterstützte Versionen V3.0.2 bis V3.6.0
Protokoll Syslog
Aufgezeichnete Ereignistypen Alle Ereignisse
Automatisch erkannt? Ja
Enthält Identität? Ja
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Hytrust-Website (http://www.hytrust.com)
Führen Sie die folgenden Schritte aus, um HyTrust CloudControl -Ereignisse zu erfassen:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • DSMCommon-RPM
    • HyTrust CloudControl DSM-RPM
  2. Konfigurieren Sie Ihr HyTrust CloudControl -Gerät für das Senden von Syslog-Ereignissen an QRadar.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine HyTrust CloudControl -Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, die für die Ereignissammlung HyTrust CloudControl erforderlich sind:
    Tabelle 2. HyTrust CloudControl -Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp HyTrust CloudControl
    Protokollkonfiguration Syslog