Registros de auditoría de Google Cloud

Los registros de auditoría de IBM QRadar DSM for Google Cloud recopilan sucesos JSON de un servicio de Google Cloud .

Para integrar los registros de auditoría de Google Cloud con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, los RPM están disponibles para su descarga desde el IBM® (http://www.ibm.com/support). Descargue e instale la versión más reciente de los siguientes RPM en QRadar Console:
    • GoogleCloudAudit DSM RPM
    • RPM común de DSM
    • GoogleCloudPubSub protocolo RPM
    • RPM de protocolo GoogleCommon
    • Protocol Common RPM
  2. Configure el servicio de registros de auditoría de Google Cloud para enviar sucesos a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro para los registros de auditoría de Google Cloud en QRadar Console.