Configuración de Red Hat Advanced Cluster Security for Kubernetes para comunicarse con QRadar

Para enviar sucesos a IBM QRadar, debe añadir una nueva integración de Webhook genérico.

Antes de empezar

Debe tener permiso para acceder a las integraciones genéricas de Webhook en la aplicación Red Hat Advanced Cluster for Kubernetes .

Procedimiento

  1. Inicie sesión en la aplicación Red Hat Advanced Cluster Security for Kubernetes .
  2. En el menú de navegación, seleccione Configuración de plataforma > Integraciones.
  3. En la ventana Integraciones , pulse StackRox Webhook genérico.
  4. En la ventana CONFIGURAR INTEGRACIONES DE NOTIFICADOR DE WEBHOOK GENÉRICO , pulse + NUEVA INTEGRACIÓN.
  5. Escriba el nombre de integración y el punto final en el campo Nombre de integración .

    Utilice el ejemplo siguiente como guía:

    <URL to QRadar Box:<Port of Integration>

  6. Pulse Crear.

Qué hacer a continuación

Parámetros de origen de registro de HTTP Receiver para Red Hat® Advanced Cluster Security para Kubernetes