HCL BigFix SOAP-Protokollkonfigurationsoptionen (bisher bekannt als IBM BigFix)

Um LEEF-formatierte Ereignisse (LEEF-Log Event Extended Format) von HCL- BigFix -Appliances zu empfangen, konfigurieren Sie eine Protokollquelle, die das HCL- BigFix -SOAP-Protokoll verwendet.

Wichtig: HCL BigFix war früher unter der Bezeichnung IBM BigFixbekannt.

Für dieses Protokoll sind HCL BigFix Versionen 8.2.x bis 9.5.2und die Web Reports-Anwendung für HCL BigFixerforderlich.

BigFix ist ein ausgehendes/aktives Protokoll, das Ereignisse in 30-Sekunden-Intervallen über HTTP oder HTTPS abruft. Beim Abrufen von Ereignissen analysiert und kategorisiert BigFix die Ereignisse.

In der folgenden Tabelle werden die protokollspezifischen Parameter für das HCL- BigFix -SOAP-Protokoll beschrieben:
Tabelle 1. IBM BigFix SOAP-Protokollparameter
Parameter Beschreibung
Protocol Configuration HCL- BigFix -SOAP
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für Ihre HCL- BigFix Appliance ein.

Die IP-Adresse oder der Hostname identifiziert Ihr HCL- BigFix als eindeutige Ereignisquelle in QRadar.

Use HTTPS Wenn für die Verbindung mit HTTPS ein Zertifikat erforderlich ist, kopieren Sie die erforderlichen Zertifikate in das folgende Verzeichnis: /opt/qradar/conf/trusted_certificates. Zertifikate mit den Dateierweiterungen .crt, .certoder .der werden unterstützt. Kopieren Sie die Zertifikate in das Verzeichnis für vertrauenswürdige Zertifikate, bevor die Protokollquelle gespeichert und implementiert wird.
SOAP Port Standardmäßig ist Port 80 die Portnummer für die Kommunikation mit HCL BigFix. Die meisten Konfigurationen verwenden Port 443 für HTTPS Kommunikation.
Username Der Benutzername, mit dem Sie auf BigFixzugreifen.
Password Das Kennwort, mit dem Sie auf BigFixzugreifen.
Polling Interval (In Minutes) Die Anzahl der Minuten zwischen Abfragen der Protokolldateien für die Überprüfung auf neue Daten. Der Standardwert beträgt 15 Minuten. Der Mindestwert für das Abfrageintervall beträgt 1 Minute und der Maximalwert 60 Minuten.