HyTrust CloudControl
Le DSM IBM QRadar pour HyTrust CloudControl collecte les événements à partir des unités HyTrust CloudControl.
Le tableau suivant répertorie les spécifications pour le DSM HyTrust CloudControl :
| Spécification | Valeur |
|---|---|
| Fabricant | Hytrust |
| Nom du DSM | HyTrust CloudControl |
| Nom du fichier RPM | DSM-HyTrustCloudControl-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | V3.0.2 via V3.6.0 |
| Protocole | Syslog |
| Types d'événements enregistrés | Tous les événements |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Oui |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Hytrust (http://www.hytrust.com) |
Pour collecter les événements HyTrust CloudControl, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar
Console :
- RPM DSMCommon
- RPM DSM HyTrust CloudControl
- Configurez votre unité HyTrust CloudControl pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal HyTrust CloudControl à la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques requises pour la collecte d'événements HyTrust CloudControl :
Tableau 2. Paramètres de source de journal HyTrust CloudControl Paramètre Valeur Type de source de journal HyTrust CloudControl Configuration de protocole Syslog