HCL BigFix SOAP-Protokollkonfigurationsoptionen (bisher bekannt als IBM BigFix)
Um LEEF-formatierte Ereignisse (LEEF-Log Event Extended Format) von HCL- BigFix -Appliances zu empfangen, konfigurieren Sie eine Protokollquelle, die das HCL- BigFix -SOAP-Protokoll verwendet.
Wichtig: HCL BigFix war früher unter der Bezeichnung IBM BigFixbekannt.
Für dieses Protokoll sind HCL BigFix Versionen 8.2.x bis 9.5.2und die Web Reports-Anwendung für HCL BigFixerforderlich.
BigFix ist ein ausgehendes/aktives Protokoll, das Ereignisse in 30-Sekunden-Intervallen über HTTP oder HTTPS abruft. Beim Abrufen von Ereignissen analysiert und kategorisiert BigFix die Ereignisse.
In der folgenden Tabelle werden die protokollspezifischen Parameter für das HCL- BigFix -SOAP-Protokoll beschrieben:
| Parameter | Beschreibung |
|---|---|
| Protocol Configuration | HCL- BigFix -SOAP |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für Ihre HCL- BigFix Appliance ein. Die IP-Adresse oder der Hostname identifiziert Ihr HCL- BigFix als eindeutige Ereignisquelle in QRadar. |
| Use HTTPS | Wenn für die Verbindung mit HTTPS ein Zertifikat erforderlich ist, kopieren Sie die erforderlichen Zertifikate in das folgende Verzeichnis: /opt/qradar/conf/trusted_certificates. Zertifikate mit den Dateierweiterungen .crt, .certoder .der werden unterstützt. Kopieren Sie die Zertifikate in das Verzeichnis für vertrauenswürdige Zertifikate, bevor die Protokollquelle gespeichert und implementiert wird. |
| SOAP Port | Standardmäßig ist Port 80 die Portnummer für die Kommunikation mit HCL BigFix. Die meisten Konfigurationen verwenden Port 443 für HTTPS Kommunikation. |
| Username | Der Benutzername, mit dem Sie auf BigFixzugreifen. |
| Password | Das Kennwort, mit dem Sie auf BigFixzugreifen. |
| Polling Interval (In Minutes) | Die Anzahl der Minuten zwischen Abfragen der Protokolldateien für die Überprüfung auf neue Daten. Der Standardwert beträgt 15 Minuten. Der Mindestwert für das Abfrageintervall beträgt 1 Minute und der Maximalwert 60 Minuten. |