Configuración de IBM Cloud Platform para comunicarse con QRadar

Para recopilar sucesos de IBM Cloud Platform, debe configurar la instancia de terceros para enviar sucesos a QRadar.

Antes de empezar

Debe tener una app en ejecución en IBM Cloud para poder crear drenajes de registro.

Procedimiento

  1. Desde la interfaz de línea de mandatos de Cloud Foundry , escriba el mandato siguiente para crear un drenaje:
    cf cups drain_name -l syslog://QRadar_IP_Address:514

    De forma alternativa, utilice el mandato siguiente:

    cf cups drain_name -l syslog-tls://QRadar_IP_Address:1513

    1513 es el puerto que se utiliza para comunicarse con QRadar.

  2. Enlace la instancia de servicio con el mandato siguiente:
    cf bind-service BusinessApp_name drain_name