Antes de poder agregar un origen de registro en IBM
QRadar, debe anotar los valores del tema de flujo de eventos y las credenciales de servicio de IBM Cloud® Activity Tracker. Necesita estos valores al configurar el origen de registro.
Antes de empezar
IBM Cloud Activity Tracker debe configurarse con una instancia de servicio de flujo de eventos que tenga al menos un tema y dos credenciales de servicio. Para obtener más información, consulte los temas de IBM Cloud documentación sobre Creación de una instancia de servicio Event Streams, Crear un tema y Crear credenciales.
Procedimiento
- Inicie sesión en IBM Cloud (https://cloud.ibm.com).
- En el menú de navegación, seleccione Lista de recursos.
- Expanda Servicios y softwarey, a continuación, seleccione la instancia de secuencia de sucesos.
- En el menú Event Streams , seleccione Temas. Anote el nombre de tema que desea enlazar a QRadar. Necesita el nombre de tema al configurar el parámetro Lista de temas en QRadar.
- En el menú, seleccione Credenciales de servicio.
- En la lista Credenciales de servicio , expanda la credencial de servicio de lectura. Anote el texto del objeto JSON. Necesita los valores del texto del objeto JSON al configurar los parámetros Lista de servidores de programa de arranque, Nombre de usuario SASLy Contraseña SASL en QRadar.
Consejo: Para obtener más información sobre la configuración de IBM Cloud Activity Tracker para comunicarse con
QRadar, consulte la documentación
Configuración de un Event Streams de destino (https://cloud.ibm.com/docs/atracker?topic=atracker-getting-started-target-event-streams).