IBM Cloud Platform (anciennement IBM Bluemix Platform)
la plateforme cloud IBM est anciennement connue sous le nom de plateforme IBM® Bluemix. Le nom reste le même dans IBM QRadar.
Le DSM IBM QRadar pour IBM Cloud Platform collecte des événements à partir de votre plateforme IBM Cloud® .
Le tableau suivant identifie les spécifications pour IBM Cloud Platform DSM:
| Spécification | Valeur |
|---|---|
| Fabricant | IBM |
| Nom du DSM | IBM Bluemix Platform |
| Nom du fichier RPM | DSM-IBMBluemixPlatform-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | N/A |
| Protocole | Syslog, TLS Syslog |
| Types d'événements enregistrés | Tous les événements système (Cloud Foundry), certains événements d'application |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | IBM Cloud (https://www.ibm.com/cloud) |
Pour intégrer IBM Cloud Platform à QRadar, procédez comme suit:
Vous devez effectuer les procédures d'installation, de configuration par un tiers et de configuration de QRadar® dans l'ordre indiqué. L'installation doit toujours être la première, mais vous pouvez inverser l'ordre des deux autres procédures. Dans certains cas, aucune action n'est requise pour la configuration tierce et vous pouvez omettre la procédure.
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du RPM IBM Bluemix Platform DSM depuis le site Web de supportIBM (https://www.ibm.com/support) sur votre QRadar Console:
- Configurez votre terminal IBM Cloud Platform pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM Cloud Platform sur la console QRadar .