HCL BigFix (anteriormente conocido como IBM BigFix)
Si " IBM QRadar " no detecta automáticamente el origen de registro, añada un origen de registro HCL BigFix en " QRadar Console " mediante el protocolo SOAP de IBM® BigFix.
Cuando utiliza el protocolo SOAP IBM BigFix , hay parámetros específicos que debe configurar.
La siguiente tabla describe los parámetros que requieren valores específicos para recopilar IBM BigFix eventos SOAP de HCL BigFix:
Parámetro |
Valor |
|---|---|
| Log Source type | IBM BigFix |
| Protocol Configuration | HCL BigFix SOAP |
| Log Source Identifier | Escriba la dirección IP o el nombre de host para el dispositivo HCL BigFix . La dirección IP o el nombre de host identifica el HCL BigFix como un origen de sucesos exclusivo en QRadar. |
| Port | Escriba el número de puerto que se utiliza para conectarse a HCL BigFix utilizando la API SOAP. De forma predeterminada, el puerto 80 es el número de puerto para comunicarse con HCL BigFix. Si utiliza HTTPS, debe actualizar este campo con el número de puerto HTTPS de su red. Las mayoría de las configuraciones utilizan el puerto 443 para las comunicaciones HTTPS. |
| Use HTTPS | Active esta opción para conectarse mediante HTTPS. Si activa esta opción, el nombre de host o la dirección IP que especifique utiliza HTTPS para conectarse a su HCL BigFix. Si se requiere un certificado para conectarse utilizando HTTPS, debe copiar cualquier certificado que sea requerido por QRadar Console o el host gestionado en el siguiente directorio: /opt/qradar/conf/trusted_certificates Los certificados de soporte de QRadar con las extensiones de archivo siguientes: .crt, certo .der. Copie los certificados necesarios en el directorio de certificados de confianza antes de guardar y desplegar los cambios. |
| Username | Escriba el nombre de usuario que utiliza para acceder a su HCL BigFix. |
| Password | Escriba la contraseña que utiliza para acceder a su HCL BigFix. |
| Confirm Password | Confirme la contraseña necesaria para acceder a su HCL BigFix. |
Para obtener una lista completa de los parámetros del protocolo SOAP de IBM BigFix y sus valores, consulte IBM BigFix Opciones de configuración del protocolo SOAP.
Para obtener más información sobre cómo configurar QRadar para importar información de asesoramiento de vulnerabilidades de HCL BigFix , consulte IBM QRadar Vulnerability Assessment Configuration Guide.