CloudPassage Halo

El CloudPassage Halo DSM para IBM QRadar puede recopilar registros de sucesos de la cuenta de Halo de CloudPassage .

La tabla siguiente identifica las especificaciones para CloudPassage Halo DSM:
Tabla 1. CloudPassage Halo DSM
Especificación Valor
Fabricante CloudPassage
Nombre de DSM CloudPassage Halo
Nombre de archivo RPM DSM-CloudPassageHalo-número_de_edificio.noarch.rpm
Versiones soportadas Todos
Formato del evento Syslog, archivo de registro
QRadar® tipos de eventos registrados Todos los sucesos
¿Descubierto automáticamente?
¿Identidad incluida? Nee
Más información Sitio web deCloudPassage (www.cloudpassage.com)
Para integrar CloudPassage Halo con QRadar, siga estos pasos:
  1. Si las actualizaciones automáticas no están activadas, descargue las últimas versiones de los siguientes RPM desde el IBM® en su QRadar Console:
    • RPM DSMCommon
    • CloudPassage Halo RPM
  2. Configure CloudPassage Halo para habilitar la comunicación con QRadar.
  3. Si QRadar no detecta automáticamente CloudPassage Halo como origen de registro, cree un origen de registro Halo CloudPassage en la consola de QRadar .