Configuration de IBM Cloud Platform pour communiquer avec QRadar

Pour collecter des événements IBM Cloud Platform, vous devez configurer votre instance tierce pour envoyer des événements à QRadar.

Avant de commencer

Vous devez avoir une application en cours d'exécution dans IBM Cloud pour pouvoir créer des vidanges de journaux.

Procédure

  1. Dans l'interface de ligne de commande Cloud Foundry, entrez la commande suivante pour créer une vidange :
    cf cups drain_name -l syslog://QRadar_IP_Address:514

    Vous pouvez également utiliser la commande suivante :

    cf cups drain_name -l syslog-tls://QRadar_IP_Address:1513

    1513 est le port utilisé pour communiquer avec QRadar.

  2. Associez l'instance de service à la commande suivante :
    cf bind-service BusinessApp_name drain_name