Cloudera Navigator

El IBM QRadar DSM para Cloudera Navigator recopila sucesos de Cloudera Navigator.

La tabla siguiente identifica las especificaciones para el DSM Cloudera Navigator :
Tabla 1. Cloudera Navigator Especificaciones de DSM
Especificación Valor
Fabricante Cloudera
Nombre de DSM Cloudera Navigator
Nombre de archivo RPM DSM-ClouderaNavigator-Qradar_version-build_number.noarch.rpm
Versiones soportadas v2.0
Protocolo Syslog
Tipos de sucesos registrados Sucesos de auditoría para HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web deCloudera Navigator (www.cloudera.com)
Para integrar Cloudera Navigator con QRadar, siga estos pasos:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • Cloudera Navigator DSM RPM
  2. Configure el dispositivo Cloudera Navigator para enviar sucesos de syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Cloudera Navigator en QRadar Console. La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Cloudera Navigator :
    Tabla 2. Cloudera Navigator
    Parámetro Valor
    Tipo de origen de registro Cloudera Navigator
    Configuración de protocolo Syslog
    Identificador de origen de registro La dirección IP o el nombre de host en la cabecera de Syslog. Utilice la dirección IP del paquete, si la cabecera Syslog no contiene una dirección IP o un nombre de host.