Zum Erfassen von IBM Cloud Platform-Ereignissen müssen Sie Ihre Instanz eines anderen Anbieters für das Senden von Ereignissen an QRadarkonfigurieren.
Vorbereitende Schritte
Sie müssen über eine App verfügen, die in IBM Cloud ausgeführt wird, damit Sie Protokollabläufe erstellen können.
Vorgehensweise
- Geben Sie über die Befehlszeilenschnittstelle Cloud Foundry den folgenden Befehl ein, um einen Drain zu erstellen:
cf cups drain_name -l syslog://QRadar_IP_Address:514
Verwenden Sie alternativ den folgenden Befehl:
cf cups drain_name -l syslog-tls://QRadar_IP_Address:1513
1513 ist der Port, der für die Kommunikation mit QRadarverwendet wird.
- Binden Sie die Serviceinstanz mit dem folgenden Befehl:
cf bind-service BusinessApp_name drain_name