IBM SmartCloud Orchestrator
IBM QRadar DSM für IBM SmartCloud® Orchestrator erfasst Prüfprotokolle vom SmartCloud Orchestrator -System.
In der folgenden Tabelle sind die Spezifikationen für IBM SmartCloud Orchestrator DSM aufgeführt.
| Spezifikation | Wert |
|---|---|
| Hersteller | IBM® |
| DSM-Name | SmartCloud Orchestrator |
| Name der RPM-Datei | DSM-IBMSmartCloudOrchestrator-Qradar_version_build number.noarch.rpm |
| Unterstützte Versionen | V2.3 FP1 und höher |
| Protokolltyp | IBM SmartCloud Orchestrator -REST-API |
| Aufgezeichnete QRadar -Ereignistypen | Protokolleinträge |
| Protokollquellentyp in der QRadar -Benutzerschnittstelle | IBM SmartCloud Orchestrator |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Ja |
| Schließt benutzerdefinierte Eigenschaften ein. | Nein |
| Weitere Informationen | http://ibm.com |
Um IBM SmartCloud Orchestrator mit QRadar® zu integrieren, führen Sie die folgenden Schritte aus:
- Wenn automatische Aktualisierungen nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMS von der IBM Support-Website herunter und installieren Sie sie auf Ihrer QRadar -Konsole:
- IBM SmartCloud Orchestrator -RPM
- IBM SmartCloud Orchestrator RESTAPI-Protokoll-RPM
- Erstellen Sie eine IBM SmartCloud Orchestrator -Protokollquelle in der QRadar -Konsole. Verwenden Sie die folgenden Werte für die SmartCloud-specific Parameter:
Parameter Beschreibung Protokollquellentyp IBM SmartCloud Orchestrator. Protokollkonfiguration IBM SmartCloud Orchestrator -REST-API IP-Managementadresse oder Hostname Die IP-Adresse oder der Servername von SmartCloud Orchestrator.
Auf dem IBM SmartCloud Orchestrator -System ist keine Aktion erforderlich. Nachdem Sie die Protokollquelle erstellt haben, beginnt QRadar mit der Erfassung von Protokollen von IBM SmartCloud Orchestrator.