IBM Cloud -Service für die Kommunikation mit QRadar Cloud Visibility konfigurieren
Sie können IBM Cloud® für die Kommunikation mit der QRadar® Cloud Visibility -App konfigurieren, indem Sie relevante Protokollquellentypen und Protokollquellen hinzufügen, die Sie QRadar Cloud Visibility überwachen müssen, z. B. IBM Cloud Platform.
Vorbereitende Schritte
Sie benötigen QRadar -Administratorberechtigungen, um die App konfigurieren zu können.
Schließen Sie die Erstkonfiguration ab, bevor Sie den IBM Cloud -Service zur App hinzufügen. Siehe Cloud-Service-Provider für die Kommunikation mit QRadar Cloud Visibility konfigurieren.
Vorgehensweise
- Klicken Sie auf der Registerkarte Verwaltung auf .
- Klicken Sie auf die Registerkarte IBM und wählen Sie das Markierungsfeld Dashboard IBM Cloud aktivieren aus.
- Konfigurieren Sie die Protokollquellentypen und Protokollquellen für den Service so, dass die Angriffe aus den Ereignissen, die von den Protokollquellen aufgenommen werden, in den Diagrammen Angriffsübersicht angezeigt werden.Sie können bis zu 100 Protokollquellen und Protokollquellentypen einrichten. Sie können jeden Protokollquellentyp und jede Protokollquelle aus der Konfiguration entfernen.
- Klicken Sie auf Festlegen , um Ihre Änderungen zu speichern.