Para recopilar sucesos de IBM Cloud Platform, debe configurar la instancia de terceros para enviar sucesos a QRadar.
Antes de empezar
Debe tener una app en ejecución en IBM Cloud para poder crear drenajes de registro.
Procedimiento
- Desde la interfaz de línea de mandatos de Cloud Foundry , escriba el mandato siguiente para crear un drenaje:
cf cups drain_name -l syslog://QRadar_IP_Address:514
De forma alternativa, utilice el mandato siguiente:
cf cups drain_name -l syslog-tls://QRadar_IP_Address:1513
1513 es el puerto que se utiliza para comunicarse con QRadar.
- Enlace la instancia de servicio con el mandato siguiente:
cf bind-service BusinessApp_name drain_name