IBM Red Hat OpenShift
IBM QRadar DSM for Red Hat® OpenShift® collecte les événements d'audit et d'infrastructure à partir d'un cluster Red Hat OpenShift .
Pour intégrer Red Hat OpenShift à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez les versions les plus récentes des RPM à partir du IBM® (https://www.ibm.com/support).
- DSM Common RPM
- Kubernetes Audit de DSM RPM
- IBM Red Hat OpenShift : RPM DSM
- Configurez Red Hat OpenShift pour transmettre des événements à QRadar. Voir Configuration de Red Hat OpenShift pour communiquer avec QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal sur le fichier QRadar
Console. Voir IBM Red Hat OpenShift Syslog source parameters.
Pour plus d'informations sur l'ajout d'une source de journal, voir Ajout d'une source de journal.