IBM Cloud Platform für die Kommunikation mit QRadar konfigurieren

Zum Erfassen von IBM Cloud Platform-Ereignissen müssen Sie Ihre Instanz eines anderen Anbieters für das Senden von Ereignissen an QRadarkonfigurieren.

Vorbereitende Schritte

Sie müssen über eine App verfügen, die in IBM Cloud ausgeführt wird, damit Sie Protokollabläufe erstellen können.

Vorgehensweise

  1. Geben Sie über die Befehlszeilenschnittstelle Cloud Foundry den folgenden Befehl ein, um einen Drain zu erstellen:
    cf cups drain_name -l syslog://QRadar_IP_Address:514

    Verwenden Sie alternativ den folgenden Befehl:

    cf cups drain_name -l syslog-tls://QRadar_IP_Address:1513

    1513 ist der Port, der für die Kommunikation mit QRadarverwendet wird.

  2. Binden Sie die Serviceinstanz mit dem folgenden Befehl:
    cf bind-service BusinessApp_name drain_name