IBM Cloud Platform (anciennement IBM Bluemix Platform)

la plateforme cloud IBM est anciennement connue sous le nom de plateforme IBM® Bluemix. Le nom reste le même dans IBM QRadar.

Le DSM IBM QRadar pour IBM Cloud Platform collecte des événements à partir de votre plateforme IBM Cloud® .

Le tableau suivant identifie les spécifications pour IBM Cloud Platform DSM:
Tableau 1. IBM Spécifications Bluemix Platform DSM
Spécification Valeur
Fabricant IBM
Nom du DSM IBM Bluemix Platform
Nom du fichier RPM DSM-IBMBluemixPlatform-QRadar_version-build_number.noarch.rpm
Versions prises en charge N/A
Protocole Syslog, TLS Syslog
Types d'événements enregistrés Tous les événements système (Cloud Foundry), certains événements d'application
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires IBM Cloud (https://www.ibm.com/cloud)

Pour intégrer IBM Cloud Platform à QRadar, procédez comme suit:

Vous devez effectuer les procédures d'installation, de configuration par un tiers et de configuration de QRadar® dans l'ordre indiqué. L'installation doit toujours être la première, mais vous pouvez inverser l'ordre des deux autres procédures. Dans certains cas, aucune action n'est requise pour la configuration tierce et vous pouvez omettre la procédure.
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du RPM IBM Bluemix Platform DSM depuis le site Web de supportIBM (https://www.ibm.com/support) sur votre QRadar Console:
  2. Configurez votre terminal IBM Cloud Platform pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM Cloud Platform sur la console QRadar .