CloudPassage Halo

CloudPassage Halo DSM for IBM QRadar peut collecter des journaux d'événements à partir du compte Halo CloudPassage .

Le tableau suivant identifie les spécifications de CloudPassage Halo DSM :
Tableau 1. Spécifications de CloudPassage Halo DSM
Spécification Valeur
Fabricant CloudPassage
Nom du DSM CloudPassage Halo
Nom du fichier RPM DSM-CloudPassageHalo-build_number.noarch.rpm
Versions prises en charge Tous
Format d'événement Syslog, Log file
QRadar® types d'événements enregistrés Tous les événements
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Informations complémentaires Site Web de CloudPassage (www.cloudpassage.com)
Pour intégrer CloudPassage Halo à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez les dernières versions des RPM suivants à partir du IBM® Support Website sur votre QRadar Console :
    • RPM DSMCommon
    • RPM de CloudPassage Halo
  2. Configurez votre CloudPassage Halo pour activer la communication avec QRadar.
  3. Si QRadar ne détecte pas automatiquement CloudPassage Halo en tant que source de journal, créez une source de journal Halo CloudPassage sur la console QRadar .