Configurez une source de journal dans IBM
QRadar pour utiliser un type de source de journal personnalisé ou un type de source de journal IBM prenant en charge le protocole Google Cloud Pub/Sub.
Avant de commencer
Vous pouvez utiliser le protocole Google Cloud Pub/Sub pour extraire tout type d'événement du service Google Cloud Pub/Sub . IBM fournit des DSM pour certains services Google Cloud . Les services qui ne possèdent pas de gestionnaire de services de données peuvent être gérés à l'aide d'un type de source de journal personnalisé.
Si vous souhaitez utiliser un gestionnaire de services de données existant pour analyser les données, sélectionnez l'option de paramètre Utiliser comme source de journal de passerelle pour que d'autres sources de journal soient créées à partir des données collectées par cette configuration. De plus, si les sources de journal ne sont pas détectées automatiquement, vous pouvez les créer manuellement à l'aide de Syslog pour l'option de paramètre Type de protocole.
Procédure
- Connectez-vous à QRadar.
- Dans l'onglet Admin , cliquez sur l'icône d'application QRadar Log Source
Management .
- Cliquez sur .
- Sur la page Sélectionner un type de source de journal , sélectionnez un type de source de journal personnalisé ou un type de source de journal IBM prenant en charge le protocole Google Cloud Pub/Sub .
- Sur la page Sélectionner un type de protocole , dans la liste Sélectionner un type de protocole , sélectionnez Google.
- Sur la page Configurer les paramètres de la source de journal , configurez les paramètres de la source de journal, puis cliquez sur Configurer les paramètres de protocole. Pour plus d'informations sur la configuration des paramètres de protocole Google Cloud Pub/Sub , voir Ajout d'une source de journal Google Cloud Pub/Sub dans QRadar.
- Testez la connexion pour vous assurer que la connectivité, l'authentification et l'autorisation fonctionnent. Affichez les exemples d'événements, s'ils sont disponibles, à partir de l'abonnement.
- Cliquez sur Tester les paramètres de protocole, puis sur Démarrer le test.
- Pour corriger les erreurs, cliquez sur Configurer les paramètres de protocole, puis testez à nouveau votre protocole.