IBM
QRadar collecte les données de sécurité à partir de l'API vCloud en interrogant l'API REST de l'appliance vCloud pour les événements. Pour que QRadar puisse collecter des données, vous devez configurer l'URL de base de l'API REST publique.
Procédure
- Connectez-vous à votre dispositif vCloud en tant qu'administrateur.
- Cliquez sur l'onglet Administration .
- Dans le menu Administration , sélectionnez .
- Dans le champ URL de base de l'API REST publique VCD, saisissez une adresse IP ou un nom d'hôte.
L'adresse que vous spécifiez devient une adresse accessible au public en dehors du pare-feu ou de la NAT sur votre dispositif vCloud.
- Cliquez sur Appliquer.
L'URL de l'API publique est créée sur le dispositif vCloud.
Etape suivante
Vous pouvez maintenant configurer une source de journal dans QRadar.