IBM SmartCloud Orchestrator

IBM QRadar DSM für IBM SmartCloud® Orchestrator erfasst Prüfprotokolle vom SmartCloud Orchestrator -System.

In der folgenden Tabelle sind die Spezifikationen für IBM SmartCloud Orchestrator DSM aufgeführt.

Tabelle 1. IBM SmartCloud Orchestrator -Spezifikationen
Spezifikation Wert
Hersteller IBM®
DSM-Name SmartCloud Orchestrator
Name der RPM-Datei DSM-IBMSmartCloudOrchestrator-Qradar_version_build number.noarch.rpm
Unterstützte Versionen V2.3 FP1 und höher
Protokolltyp

IBM SmartCloud Orchestrator -REST-API

Aufgezeichnete QRadar -Ereignistypen

Protokolleinträge

Protokollquellentyp in der QRadar -Benutzerschnittstelle IBM SmartCloud Orchestrator
Automatisch erkannt? Nein
Enthält Identität? Ja
Schließt benutzerdefinierte Eigenschaften ein. Nein
Weitere Informationen http://ibm.com

Um IBM SmartCloud Orchestrator mit QRadar® zu integrieren, führen Sie die folgenden Schritte aus:

  1. Wenn automatische Aktualisierungen nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMS von der IBM Support-Website herunter und installieren Sie sie auf Ihrer QRadar -Konsole:
    • IBM SmartCloud Orchestrator -RPM
    • IBM SmartCloud Orchestrator RESTAPI-Protokoll-RPM
  2. Erstellen Sie eine IBM SmartCloud Orchestrator -Protokollquelle in der QRadar -Konsole. Verwenden Sie die folgenden Werte für die SmartCloud-specific Parameter:
    Parameter Beschreibung
    Protokollquellentyp IBM SmartCloud Orchestrator.
    Protokollkonfiguration IBM SmartCloud Orchestrator -REST-API
    IP-Managementadresse oder Hostname Die IP-Adresse oder der Servername von SmartCloud Orchestrator.

Auf dem IBM SmartCloud Orchestrator -System ist keine Aktion erforderlich. Nachdem Sie die Protokollquelle erstellt haben, beginnt QRadar mit der Erfassung von Protokollen von IBM SmartCloud Orchestrator.