HyTrust CloudControl

Le DSM IBM QRadar pour HyTrust CloudControl collecte les événements à partir des unités HyTrust CloudControl.

Le tableau suivant répertorie les spécifications pour le DSM HyTrust CloudControl :
Tableau 1. Spécifications du DSM HyTrust CloudControl
Spécification Valeur
Fabricant Hytrust
Nom du DSM HyTrust CloudControl
Nom du fichier RPM DSM-HyTrustCloudControl-Qradar_version-build_number.noarch.rpm
Versions prises en charge V3.0.2 via V3.6.0
Protocole Syslog
Types d'événements enregistrés Tous les événements
Reconnu automatiquement ? Oui
Inclut l'identité ? Oui
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web Hytrust (http://www.hytrust.com)
Pour collecter les événements HyTrust CloudControl, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar Console :
    • RPM DSMCommon
    • RPM DSM HyTrust CloudControl
  2. Configurez votre unité HyTrust CloudControl pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal HyTrust CloudControl à la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques requises pour la collecte d'événements HyTrust CloudControl :
    Tableau 2. Paramètres de source de journal HyTrust CloudControl
    Paramètre Valeur
    Type de source de journal HyTrust CloudControl
    Configuration de protocole Syslog