Configuración de Red Hat OpenShift para comunicarse con QRadar

Para enviar eventos desde Red Hat OpenShift a QRadar, debe especificar QRadar como el servidor syslog.

Procedimiento

  1. Un clúster de Red Hat® OpenShift® debe estar en ejecución en el sistema. Para obtener más información sobre cómo crear un clúster de instancia de registro, consulte la documentación de Red Hat OpenShift sobre Descripción del subsistema de registro para Red Hat OpenShift (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging.html).
  2. Para reenviar registros a QRadar, consulte la documentación de Red Hat OpenShift sobre Reenvío de registros a sistemas de registro de terceros externos (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging-external.html).

Qué hacer a continuación

IBM Red Hat OpenShift Syslog