Ajout d'une source de journal Google Cloud Pub/Sub dans QRadar

Configurez une source de journal dans IBM QRadar pour utiliser un type de source de journal personnalisé ou un type de source de journal IBM prenant en charge le protocole Google Cloud Pub/Sub.

Avant de commencer

Vous pouvez utiliser le protocole Google Cloud Pub/Sub pour extraire tout type d'événement du service Google Cloud Pub/Sub . IBM fournit des DSM pour certains services Google Cloud . Les services qui ne possèdent pas de gestionnaire de services de données peuvent être gérés à l'aide d'un type de source de journal personnalisé.

Si vous souhaitez utiliser un gestionnaire de services de données existant pour analyser les données, sélectionnez l'option de paramètre Utiliser comme source de journal de passerelle pour que d'autres sources de journal soient créées à partir des données collectées par cette configuration. De plus, si les sources de journal ne sont pas détectées automatiquement, vous pouvez les créer manuellement à l'aide de Syslog pour l'option de paramètre Type de protocole.

Procédure

  1. Connectez-vous à QRadar.
  2. Dans l'onglet Admin , cliquez sur l'icône d'application QRadar Log Source Management .
  3. Cliquez sur Nouvelle source de journal > Source de journal unique.
  4. Sur la page Sélectionner un type de source de journal , sélectionnez un type de source de journal personnalisé ou un type de source de journal IBM prenant en charge le protocole Google Cloud Pub/Sub .
  5. Sur la page Sélectionner un type de protocole , dans la liste Sélectionner un type de protocole , sélectionnez Google.
  6. Sur la page Configurer les paramètres de la source de journal , configurez les paramètres de la source de journal, puis cliquez sur Configurer les paramètres de protocole. Pour plus d'informations sur la configuration des paramètres de protocole Google Cloud Pub/Sub , voir Ajout d'une source de journal Google Cloud Pub/Sub dans QRadar.
  7. Testez la connexion pour vous assurer que la connectivité, l'authentification et l'autorisation fonctionnent. Affichez les exemples d'événements, s'ils sont disponibles, à partir de l'abonnement.
    1. Cliquez sur Tester les paramètres de protocole, puis sur Démarrer le test.
    2. Pour corriger les erreurs, cliquez sur Configurer les paramètres de protocole, puis testez à nouveau votre protocole.

    Pour savoir comment ajouter une source de journal dans QRadar, voir Ajout d'une source de journal.