CloudLock Cloud Security Fabric
IBM QRadar CloudLock Cloud Security Fabric DSM collecte des événements à partir du service CloudLock Cloud Security Fabric.
Le tableau suivant décrit les spécifications de CloudLock Cloud Security Fabric DSM :
| Spécification | Valeur |
|---|---|
| Fabricant | CloudLock |
| Nom du DSM | CloudLock Cloud Security Fabric |
| Nom du fichier RPM | DSM-CloudLockCloudSecurityFabric-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | Non applicable |
| Protocole | Syslog |
| Format d'événement | Log Event Extended Format (LEEF) |
| Types d'événements enregistrés | Incidents |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Cybersécurité cloud (https://www.cloudlock.com/products/) |
Pour intégrer CloudLock Cloud Security Fabric à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® Support Website sur votre QRadar
Console dans l'ordre où ils sont répertoriés :
- RPM DSMCommon
- RPM de CloudLock Cloud Security Fabric DSM
- Configurez votre service CloudLock Cloud Security Fabric pour envoyer des événements Syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal CloudLock Cloud Security Fabric sur la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements CloudLock Cloud Security Fabric :
Tableau 2. Paramètres de la source de journal CloudLock Cloud Security Fabric Paramètre Valeur Type de source de journal CloudLock Cloud Security Fabric Configuration du protocole Syslog
Le tableau suivant fournit un exemple de message d'événement pour CloudLock Cloud Security Fabric DSM :
| Nom de l'événement | catégorie de niveau inférieur | Exemple de message de journal |
|---|---|---|
| Nouvel incident | Activité suspecte |
|