Cloudera Navigator
Le module DSM IBM QRadar pour Cloudera Navigator collecte les événements depuis Cloudera Navigator.
Le tableau suivant identifie les spécifications pour le module DSM Cloudera Navigator :
| Spécification | Valeur |
|---|---|
| Fabricant | Cloudera |
| Nom du DSM | Cloudera Navigator |
| Nom du fichier RPM | DSM-ClouderaNavigator-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | v2.0 |
| Protocole | Syslog |
| Types d'événements enregistrés | Evénements d'audit pour HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web de Cloudera Navigator (www.cloudera.com) |
Pour intégrer Cloudera Navigator à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar
Console :
- Fichier RPM du module DSM Cloudera Navigator
- Configurez votre unité Cloudera Navigator pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Cloudera Navigator dans QRadar
Console. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Cloudera Navigator :
Tableau 2. Paramètres de source de journal Cloudera Navigator Paramètre Valeur Type de source de journal Cloudera Navigator Configuration de protocole Syslog Identificateur de la source de journal L'adresse IP ou le nom d'hôte dans l'en-tête Syslog. Utilisez l'adresse IP du paquet si l'en-tête Syslog ne contient pas d'adresse IP ou de nom d'hôte.