CloudPassage Halo
El CloudPassage Halo DSM para IBM QRadar puede recopilar registros de sucesos de la cuenta de Halo de CloudPassage .
La tabla siguiente identifica las especificaciones para CloudPassage Halo DSM:
| Especificación | Valor |
|---|---|
| Fabricante | CloudPassage |
| Nombre de DSM | CloudPassage Halo |
| Nombre de archivo RPM | DSM-CloudPassageHalo-número_de_edificio.noarch.rpm |
| Versiones soportadas | Todos |
| Formato del evento | Syslog, archivo de registro |
| QRadar® tipos de eventos registrados | Todos los sucesos |
| ¿Descubierto automáticamente? | Sí |
| ¿Identidad incluida? | Nee |
| Más información | Sitio web deCloudPassage (www.cloudpassage.com) |
Para integrar CloudPassage Halo con QRadar, siga estos pasos:
- Si las actualizaciones automáticas no están activadas, descargue las últimas versiones de los siguientes RPM desde el IBM® en su QRadar
Console:
- RPM DSMCommon
- CloudPassage Halo RPM
- Configure CloudPassage Halo para habilitar la comunicación con QRadar.
- Si QRadar no detecta automáticamente CloudPassage Halo como origen de registro, cree un origen de registro Halo CloudPassage en la consola de QRadar .