Options de configuration du protocole SOAP HCL BigFix (anciennement IBM BigFix)

Pour recevoir les événements formatés LEEF (Log Event Extended Format) des dispositifs HCL BigFix , configurez une source de journal qui utilise le protocole SOAP HCL BigFix .

Important: HCL BigFix est anciennement IBM BigFix.

Ce protocole requiert HCL BigFix versions 8.2.x à 9.5.2et l'application Web Reports pour HCL BigFix.

Le protocole HCL BigFix SOAP est un protocole sortant/actif qui récupère les événements par intervalles de 30 secondes via HTTP ou HTTPS. Au fur et à mesure que les événements sont récupérés, le HCL BigFix DSM les analyse et les classe.

Le tableau suivant décrit les paramètres spécifiques au protocole SOAP HCL BigFix :
Tableau 1. IBM Paramètres du protocole SOAP BigFix
Paramètre Descriptif
Protocol Configuration HCL BigFix SOAP
Log Source Identifier

Entrez l'adresse IP ou le nom d'hôte de votre dispositif HCL BigFix .

L'adresse IP ou le nom d'hôte identifie votre HCL BigFix en tant que source d'événement unique dans QRadar.

Use HTTPS Si un certificat est requis pour se connecter avec HTTPS, copiez les certificats requis dans le répertoire suivant : /opt/qradar/conf/trusted_certificates. Les certificats ayant les extensions de fichier .crt, .cert ou .der sont pris en charge. Copiez les certificats dans le répertoire des certificats de confiance avant que la source de journal ne soit sauvegardée et déployée.
SOAP Port Par défaut, le port 80 est le numéro de port permettant de communiquer avec HCL BigFix. La plupart des configurations utilisent le port 443 pour les communications HTTPS.
Username Nom d'utilisateur que vous utilisez pour accéder à BigFix.
Password Mot de passe que vous utilisez pour accéder à BigFix.
Polling Interval (In Minutes) Nombre de minutes entre les requêtes émises vers les fichiers journaux pour rechercher de nouvelles données. La valeur par défaut est de 15 minutes. La valeur minimale de l'intervalle d'interrogation est de 1 minute et la valeur maximale est de 60 minutes.