Cloudera Navigator

Le module DSM IBM QRadar pour Cloudera Navigator collecte les événements depuis Cloudera Navigator.

Le tableau suivant identifie les spécifications pour le module DSM Cloudera Navigator :
Tableau 1. Spécifications du module DSM Cloudera Navigator
Spécification Valeur
Fabricant Cloudera
Nom du DSM Cloudera Navigator
Nom du fichier RPM DSM-ClouderaNavigator-Qradar_version-build_number.noarch.rpm
Versions prises en charge v2.0
Protocole Syslog
Types d'événements enregistrés Evénements d'audit pour HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web de Cloudera Navigator (www.cloudera.com)
Pour intégrer Cloudera Navigator à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar Console :
    • Fichier RPM du module DSM Cloudera Navigator
  2. Configurez votre unité Cloudera Navigator pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Cloudera Navigator dans QRadar Console. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements Cloudera Navigator :
    Tableau 2. Paramètres de source de journal Cloudera Navigator
    Paramètre Valeur
    Type de source de journal Cloudera Navigator
    Configuration de protocole Syslog
    Identificateur de la source de journal L'adresse IP ou le nom d'hôte dans l'en-tête Syslog. Utilisez l'adresse IP du paquet si l'en-tête Syslog ne contient pas d'adresse IP ou de nom d'hôte.