IBM SmartCloud Orchestrator
IBM QRadar DSM for IBM SmartCloud® Orchestrator collecte les journaux d'audit du système SmartCloud Orchestrator .
Le tableau suivant identifie les spécifications pour le DSM IBM SmartCloud Orchestrator .
| Spécification | Valeur |
|---|---|
| Fabricant | IBM® |
| Nom du DSM | SmartCloud Orchestrator |
| Nom du fichier RPM | DSM-IBMSmartCloudOrchestrator-Qradar_version_build number.noarch.rpm |
| Versions prises en charge | V2.3 FP1 et versions ultérieures |
| Type de protocole | API REST IBM SmartCloud Orchestrator |
| Types d'événements enregistrés QRadar | Enregistrements d'audit |
| Type de source de journal dans l'interface utilisateur QRadar | IBM SmartCloud Orchestrator |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Oui |
| Inclut des propriétés personnalisées | Non |
| Informations complémentaires | http://ibm.com |
Pour intégrer IBM SmartCloud Orchestrator avec QRadar®, effectuez les étapes suivantes :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPMS suivantes depuis le site Web de supportIBM sur votre console QRadar :
- RPM IBM SmartCloud Orchestrator
- RPM du protocole RESTAPI d' IBM SmartCloud Orchestrator
- Créez une source de journal IBM SmartCloud Orchestrator sur la console QRadar . Utilisez les valeurs suivantes pour les paramètres spécifiques à SmartCloud :
Paramètre Descriptif Type de source de journal IBM SmartCloud Orchestrator. Configuration de protocole API REST IBM SmartCloud Orchestrator IP or Hostname Adresse IP ou nom de serveur de SmartCloud Orchestrator.
Aucune action n'est requise sur le système IBM SmartCloud Orchestrator . Après avoir créé la source de journal, QRadar commence à collecter des journaux à partir d' IBM SmartCloud Orchestrator.