Configure un origen de registro en IBM
QRadar para utilizar un tipo de origen de registro personalizado o un tipo de origen de registro IBM que dé soporte al protocolo Google Cloud Pub/Sub .
Antes de empezar
Puede utilizar el protocolo Google Cloud Pub/Sub para recuperar cualquier tipo de suceso del servicio Google Cloud Pub/Sub . IBM proporciona DSM para algunos servicios de Google Cloud . Los servicios que no tienen un DSM se pueden manejar utilizando un tipo de origen de registro personalizado.
Si desea utilizar un DSM existente para analizar datos, seleccione la opción de parámetro Utilizar como origen de registro de pasarela para que se creen más orígenes de registro a partir de los datos recopilados por esta configuración. De forma alternativa, si los orígenes de registro no se detectan automáticamente, puede crearlos manualmente utilizando Syslog para la opción de parámetro Tipo de protocolo .
Procedimiento
- Inicie la sesión en QRadar.
- En la pestaña Admin , pulse el icono de aplicación QRadar Log Source
Management .
- Pulse .
- En la página Seleccionar un tipo de origen de registro , seleccione un tipo de origen de registro personalizado o un tipo de origen de registro IBM que admita el protocolo Google Cloud Pub/Sub .
- En la página Seleccionar un tipo de protocolo , en la lista Seleccionar tipo de protocolo , seleccione Google Pub/Sub Protocol.
- En la página Configurar los parámetros de origen de registro , configure los parámetros de origen de registro y, a continuación, pulse Configurar parámetros de protocolo. Para obtener más información sobre cómo configurar los parámetros del protocolo Google Cloud Pub/Sub , consulte Adición de un origen de registro de Google Cloud Pub/Sub en QRadar.
- Pruebe la conexión para asegurarse de que la conectividad, la autenticación y la autorización funcionan. Si está disponible, vea los sucesos de ejemplo de la suscripción.
- Pulse Probar parámetros de protocoloy, a continuación, pulse Iniciar prueba.
- Para arreglar los errores, pulse Configurar parámetros de protocoloy, a continuación, vuelva a probar el protocolo.