Avant d'ajouter une source de journal dans IBM
QRadar, vous devez noter les valeurs du sujet du flux d'événements et les informations d'identification du service de IBM Cloud® Activity Tracker. Vous avez besoin de ces valeurs lorsque vous configurez la source de journal.
Avant de commencer
IBM Cloud Activity Tracker doit être configuré avec une instance de service de flux d'événements qui possède au moins un sujet et deux informations d'identification de service. Pour plus d'informations, consultez les rubriques IBM Cloud de la documentation sur Créer une instance de service Event Streams, Créer un sujet, et Créer des informations d'identification.
Procédure
- Connectez-vous à IBM Cloud (https://cloud.ibm.com).
- Dans le menu de navigation, sélectionnez Liste de ressources.
- Développez Services et logiciels, puis sélectionnez votre instance de flux d'événements.
- Dans le menu Event Streams , sélectionnez Rubriques. Notez le nom de la rubrique que vous souhaitez lier à QRadar. Vous avez besoin du nom de la rubrique lorsque vous configurez le paramètre Liste de rubriques dans QRadar.
- Dans le menu, sélectionnez Données d'identification pour le service.
- Dans la liste Données d'identification du service , développez les données d'identification du service de lecture. Notez le texte de l'objet JSON. Vous avez besoin des valeurs du texte de l'objet JSON lorsque vous configurez les paramètres Bootstrap Server List, SASL Usernameet SASL Password dans QRadar.
Conseil: Pour plus d'informations sur la configuration de IBM Cloud Activity Tracker pour communiquer avec
QRadar, consultez la
Configuration d'une cible Event Streams (https://cloud.ibm.com/docs/atracker?topic=atracker-getting-started-target-event-streams).