CloudPassage Halo
CloudPassage Halo DSM for IBM QRadar peut collecter des journaux d'événements à partir du compte Halo CloudPassage .
Le tableau suivant identifie les spécifications de CloudPassage Halo DSM :
| Spécification | Valeur |
|---|---|
| Fabricant | CloudPassage |
| Nom du DSM | CloudPassage Halo |
| Nom du fichier RPM | DSM-CloudPassageHalo-build_number.noarch.rpm |
| Versions prises en charge | Tous |
| Format d'événement | Syslog, Log file |
| QRadar® types d'événements enregistrés | Tous les événements |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Informations complémentaires | Site Web de CloudPassage (www.cloudpassage.com) |
Pour intégrer CloudPassage Halo à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez les dernières versions des RPM suivants à partir du IBM® Support Website sur votre QRadar
Console :
- RPM DSMCommon
- RPM de CloudPassage Halo
- Configurez votre CloudPassage Halo pour activer la communication avec QRadar.
- Si QRadar ne détecte pas automatiquement CloudPassage Halo en tant que source de journal, créez une source de journal Halo CloudPassage sur la console QRadar .