Cloudera Navigator
El IBM QRadar DSM para Cloudera Navigator recopila sucesos de Cloudera Navigator.
La tabla siguiente identifica las especificaciones para el DSM Cloudera Navigator :
| Especificación | Valor |
|---|---|
| Fabricante | Cloudera |
| Nombre de DSM | Cloudera Navigator |
| Nombre de archivo RPM | DSM-ClouderaNavigator-Qradar_version-build_number.noarch.rpm |
| Versiones soportadas | v2.0 |
| Protocolo | Syslog |
| Tipos de sucesos registrados | Sucesos de auditoría para HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web deCloudera Navigator (www.cloudera.com) |
Para integrar Cloudera Navigator con QRadar, siga estos pasos:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
- Cloudera Navigator DSM RPM
- Configure el dispositivo Cloudera Navigator para enviar sucesos de syslog a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Cloudera Navigator en QRadar
Console. La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Cloudera Navigator :
Tabla 2. Cloudera Navigator Parámetro Valor Tipo de origen de registro Cloudera Navigator Configuración de protocolo Syslog Identificador de origen de registro La dirección IP o el nombre de host en la cabecera de Syslog. Utilice la dirección IP del paquete, si la cabecera Syslog no contiene una dirección IP o un nombre de host.