OpenStack
Das IBM QRadar DSM für OpenStack erfasst Ereignisprotokolle von Ihrer OpenStack -Einheit.
In der folgenden Tabelle sind die Spezifikationen für OpenStack DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | OpenStack |
| DSM-Name | OpenStack |
| Name der RPM-Datei | DSM-OpenStackCeilometer-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | V2015.1 |
| Protokoll | HTTP-Empfänger |
| Aufgezeichnete Ereignistypen | Prüfereignis |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | WebsiteOpenStack (http://www.openstack.org/) |
Führen Sie die folgenden Schritte aus, um Ereignisse von OpenStack an QRadarzu senden:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- PROTOKOLL-HTTPReceiver RPM
- OpenStack DSM-RPM
- Fügen Sie eine OpenStack -Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die für die Erfassung von OpenStack -Ereignissen erforderlich sind:
Tabelle 2. OpenStack -Protokollquellenparameter Parameter Wert Protokollquellentyp OpenStack Protokollquellenkennung Die IP-Adresse des OpenStack -Servers und nicht der Hostname. Protokollkonfiguration HTTP-Empfänger Kommunikationsart HTTP Listen Port (Empfangsport) Die Portnummer, die OpenStack für die Kommunikation mit QRadarverwendet. Wichtig: Verwenden Sie Port 514 nicht. Port 514 wird vom Syslog-Standardlistener verwendet.Nachrichtenmuster ^\{"typeURI - Konfigurieren Sie Ihre OpenStack -Einheit für die Kommunikation mit QRadar.
Die folgende Tabelle enthält eine Beispielereignisnachricht für das DSM OpenStack :
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
| Ereignisname | Untergeordnete Kategorie | Beispielprotokollnachricht |
|---|---|---|
| Listet Details für alle Server auf | Leseaktivität versucht |
|