HCL BigFix (anciennement IBM BigFix)

Si " IBM QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal HCL BigFix sur " QRadar Console en utilisant le protocole IBM® BigFix SOAP.

Important: HCL BigFix est anciennement connu sous le nom IBM BigFix. Le nom reste IBM BigFix dans QRadar.

Lorsque vous utilisez le protocole SOAP IBM BigFix , vous devez configurer des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements SOAP de HCL IBM BigFix BigFix:

Tableau 1. IBM BigFix pour le DSM HCL BigFix

Paramètre

Valeur

Log Source type IBM BigFix
Protocol Configuration HCL BigFix SOAP
Log Source Identifier

Entrez l'adresse IP ou le nom d'hôte de votre dispositif HCL BigFix .

L'adresse IP ou le nom d'hôte identifie votre HCL BigFix en tant que source d'événement unique dans QRadar.

Port

Entrez le numéro de port utilisé pour la connexion à HCL BigFix à l'aide de l'API SOAP.

Par défaut, le port 80 est le numéro de port permettant de communiquer avec HCL BigFix. Si vous utilisez HTTPS, vous devez mettre cette zone à jour en indiquant le numéro de port HTTPS de votre réseau. La plupart des configurations utilisent le port 443 pour les communications HTTPS.

Use HTTPS

Activez cette option pour vous connecter à l'aide de HTTPS.

Si vous activez cette option, le nom d'hôte ou l'adresse IP que vous indiquez utilise HTTPS pour se connecter à votre HCL BigFix. Si un certificat est requis pour se connecter en utilisant HTTPS, vous devez copier tous les certificats requis par QRadar Console ou l'hôte géré dans le répertoire suivant :

/opt/qradar/conf/trusted_certificates

Les certificats de support QRadar avec les extensions de fichier suivantes : .crt, cert, or .der. Copiez les certificats requis dans le répertoire des certificats sécurisés avant de sauvegarder et de déployer vos modifications.

Username

Entrez le nom d'utilisateur que vous utilisez pour accéder à votre HCL BigFix.

Password

Entrez le mot de passe que vous utilisez pour accéder à votre HCL BigFix.

Confirm Password

Confirmez le mot de passe requis pour accéder à votre HCL BigFix.

Pour obtenir la liste complète des paramètres du protocole SOAP IBM BigFix et de leurs valeurs, voir IBM BigFix -Options de configuration du protocole SOAP.

Pour plus d'informations sur la configuration de QRadar pour l'importation des informations d'évaluation des vulnérabilités HCL BigFix , voir IBM QRadar Vulnerability Assessment Configuration Guide.