HCL BigFix (anteriormente conocido como IBM BigFix)

Si " IBM QRadar " no detecta automáticamente el origen de registro, añada un origen de registro HCL BigFix en " QRadar Console " mediante el protocolo SOAP de IBM® BigFix.

Importante: HCL BigFix se conoce anteriormente como IBM BigFix. El nombre permanece como IBM BigFix en QRadar.

Cuando utiliza el protocolo SOAP IBM BigFix , hay parámetros específicos que debe configurar.

La siguiente tabla describe los parámetros que requieren valores específicos para recopilar IBM BigFix eventos SOAP de HCL BigFix:

Tabla 1. IBM BigFix Parámetros de origen de registro SOAP para el HCL BigFix DSM

Parámetro

Valor

Log Source type IBM BigFix
Protocol Configuration HCL BigFix SOAP
Log Source Identifier

Escriba la dirección IP o el nombre de host para el dispositivo HCL BigFix .

La dirección IP o el nombre de host identifica el HCL BigFix como un origen de sucesos exclusivo en QRadar.

Port

Escriba el número de puerto que se utiliza para conectarse a HCL BigFix utilizando la API SOAP.

De forma predeterminada, el puerto 80 es el número de puerto para comunicarse con HCL BigFix. Si utiliza HTTPS, debe actualizar este campo con el número de puerto HTTPS de su red. Las mayoría de las configuraciones utilizan el puerto 443 para las comunicaciones HTTPS.

Use HTTPS

Active esta opción para conectarse mediante HTTPS.

Si activa esta opción, el nombre de host o la dirección IP que especifique utiliza HTTPS para conectarse a su HCL BigFix. Si se requiere un certificado para conectarse utilizando HTTPS, debe copiar cualquier certificado que sea requerido por QRadar Console o el host gestionado en el siguiente directorio:

/opt/qradar/conf/trusted_certificates

Los certificados de soporte de QRadar con las extensiones de archivo siguientes: .crt, certo .der. Copie los certificados necesarios en el directorio de certificados de confianza antes de guardar y desplegar los cambios.

Username

Escriba el nombre de usuario que utiliza para acceder a su HCL BigFix.

Password

Escriba la contraseña que utiliza para acceder a su HCL BigFix.

Confirm Password

Confirme la contraseña necesaria para acceder a su HCL BigFix.

Para obtener una lista completa de los parámetros del protocolo SOAP de IBM BigFix y sus valores, consulte IBM BigFix Opciones de configuración del protocolo SOAP.

Para obtener más información sobre cómo configurar QRadar para importar información de asesoramiento de vulnerabilidades de HCL BigFix , consulte IBM QRadar Vulnerability Assessment Configuration Guide.