HashiCorp-Vault

IBM QRadar DSM für HashiCorp Vault sammelt Ereignisprotokolle von der HashiCorp Vault-Plattform.
Um HashiCorp Vault mit zu integrieren QRadar, führen Sie die folgenden Schritte aus:
  1. Wenn automatische Updates nicht aktiviert sind, können RPMs von der Support-Website IBM® heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrer „ QRadar® “-Konsole.
    • HashiCorp Tresor DSM RPM
  2. HashiCorp -Vault-Server für das Senden von Ereignissen QRadarkonfigurieren.
  3. Wenn „ QRadar “ die Protokollquelle nicht automatisch erkennt, fügen Sie in der „ QRadar “-Konsole eine „ HashiCorp “-Vault-Protokollquelle hinzu. Weitere Informationen finden Sie unter: Konfigurieren von HashiCorp Vault für die Kommunikation mit QRadar.