Richten Sie eine Protokollquelle in IBM
QRadar ein, um einen angepassten Protokollquellentyp oder einen IBM -Protokollquellentyp zu verwenden, der das Protokoll Google Cloud Pub/Sub unterstützt.
Vorbereitende Schritte
Mit dem Protokoll Google Cloud Pub/Sub können Sie jeden Ereignistyp aus dem Service Google Cloud Pub/Sub abrufen. IBM stellt DSMs für einige Google Cloud -Services bereit. Alle Services ohne DSM können mithilfe eines angepassten Protokollquellentyps verarbeitet werden.
Wenn Sie ein vorhandenes DSM zum Analysieren von Daten verwenden möchten, aktivieren Sie die Option Als Gateway-Protokollquelle verwenden , damit weitere Protokollquellen aus Daten erstellt werden, die von dieser Konfiguration erfasst werden. Wenn Protokollquellen nicht automatisch erkannt werden, können Sie sie manuell erstellen, indem Sie Syslog für die Parameteroption Protokolltyp verwenden.
Vorgehensweise
- Melden Sie sich an QRadar an.
- Klicken Sie auf der Registerkarte Verwaltung auf das App-Symbol QRadar Log Source
Management .
- Klicken Sie auf .
- Wählen Sie auf der Seite Protokollquellentyp auswählen einen angepassten Protokollquellentyp oder IBM -Protokollquellentyp aus, der das Protokoll Google Cloud Pub/Sub unterstützt.
- Wählen Sie auf der Seite Protokolltyp auswählen in der Liste Protokolltyp auswählen Google Publish/Subscribe-Protokollaus.
- Konfigurieren Sie auf der Seite Protokollquellenparameter konfigurieren die Protokollquellenparameter und klicken Sie anschließend auf Protokollparameter konfigurieren. Weitere Informationen zum Konfigurieren von Protokollparametern für Google Cloud Pub/Sub finden Sie unter Protokollquelle Google Cloud Pub/Sub in QRadar.
- Testen Sie die Verbindung, um sicherzustellen, dass Konnektivität, Authentifizierung und Berechtigung funktionieren. Falls verfügbar, zeigen Sie Beispielereignisse aus der Subskription an.
- Klicken Sie auf Protokollparameter testenund anschließend auf Test starten.
- Klicken Sie zum Beheben von Fehlern auf Protokollparameter konfigurierenund testen Sie Ihr Protokoll erneut.