Configuration de Red Hat Advanced Cluster Security pour Kubernetes pour communiquer avec QRadar

Pour envoyer des événements à IBM QRadar, vous devez ajouter une nouvelle intégration Webhook générique.

Avant de commencer

Vous devez disposer des droits d'accès aux Intégrations Webhook générique dans l'application Red Hat Advanced Cluster for Kubernetes.

Procédure

  1. Connectez-vous à l'application Red Hat Advanced Cluster Security for Kubernetes.
  2. Dans le menu de navigation, sélectionnez Configuration de la plateforme > Intégrations.
  3. Dans la fenêtre Intégrations , cliquez sur StackRox Generic Webhook.
  4. Dans la fenêtre CONFIGURE GENERIC WEBHOOK NOTIFIER INTEGRATIONS , cliquez sur + NEW INTEGRATION.
  5. Entrez votre nom d'intégration et votre noeud final dans la zone Nom de l'intégration .

    Utilisez l'exemple suivant comme guide :

    <URL to QRadar Box:<Port of Integration>

  6. Cliquez sur Créer.

Etape suivante

Paramètres de la source du journal du récepteur HTTP pour Red Hat® Advanced Cluster Security for Kubernetes