Konfigurieren von IBM Cloud Activity Tracker zur Kommunikation mit QRadar®

Bevor Sie eine Protokollquelle in IBM QRadar hinzufügen können, müssen Sie die Werte im Ereignisstromthema und die Dienstanmeldeinformationen von IBM Cloud® Activity Tracker notieren. Sie benötigen diese Werte, wenn Sie die Protokollquelle konfigurieren.

Vorbereitende Schritte

IBM Cloud Activity Tracker muss mit einer Ereignisstromdienstinstanz konfiguriert werden, die mindestens ein Thema und zwei Dienstanmeldeinformationen hat. Weitere Informationen finden Sie in der IBM Cloud Dokumentation zu den Themen Erstellen einer Event Streams Service-Instanz, Erstellen eines Themas und Erstellen von Anmeldeinformationen.

Vorgehensweise

  1. Melden Sie sich bei IBM Cloud an (https://cloud.ibm.com).
  2. Wählen Sie im Navigationsmenü Ressourcenlisteaus.
  3. Erweitern Sie Dienste und Softwareund wählen Sie dann Ihre Ereignisstrominstanz aus.
  4. Wählen Sie im Menü Event Streams die Option Topicsaus. Notieren Sie den Namen des Themas, das Sie mit QRadarverknüpfen möchten. Sie benötigen den Themennamen, wenn Sie den Parameter Themenliste in QRadarkonfigurieren.
  5. Wählen Sie im Menü Serviceberechtigungsnachweiseaus.
  6. Erweitern Sie in der Liste Serviceberechtigungsnachweise die Anzeige für den gelesenen Serviceberechtigungsnachweis. Notieren Sie den JSON-Objekttext. Sie benötigen die Werte aus dem JSON-Objekttext, wenn Sie die Parameter Bootstrap Server List, SASL Usernameund SASL Password in QRadarkonfigurieren.
    Tipp: Weitere Informationen zum Konfigurieren von IBM Cloud Activity Tracker für die Kommunikation mit QRadar finden Sie in der Dokumentation Konfigurieren eines Event Streams Ziels (https://cloud.ibm.com/docs/atracker?topic=atracker-getting-started-target-event-streams).