Integración de IBM Cloud Platform con QRadar®

En la mayoría de las instalaciones, sólo existe el RPM. Para instalaciones en las que se necesitan varios RPM (por ejemplo, PROTOCOL RPM y DSMCommon RPM), asegúrese de que la secuencia de instalación refleje la dependencia de RPM.

Procedimiento

  1. Si es necesario, descargue e instale el último RPM de Syslog de TLS desde el Sitio web de soporte deIBM® (https://www.ibm.com/support) en su QRadar Console. Puede instalar un protocolo utilizando el procedimiento para instalar manualmente un DSM. Si las actualizaciones automáticas están configuradas para instalar actualizaciones de protocolo, este procedimiento no es necesario.
  2. Descargue e instale el último RPM de DSMCommon desde el Sitio web de soporte deIBM (https://www.ibm.com/support) en su QRadar Console. Si las actualizaciones automáticas están configuradas para instalar actualizaciones de DSM, este procedimiento no es necesario.
  3. Descargue e instale el último RPM de la plataforma Bluemix de IBM desde el sitio web de soporte deIBMhttps://www.ibm.com/support en su QRadar Console. Si las actualizaciones automáticas están configuradas para instalar actualizaciones de DSM, este procedimiento no es necesario.

Qué hacer a continuación

Configure un origen de registro en QRadar utilizando syslog de Syslog o TLS.