MongoDB
Le IBM
QRadar DSM pour MongoDB analyse les événements générés par le serveur MongoDB.
Pour intégrer le service « MongoDB » à [nom du QRadarservice], procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez les versions les plus récentes des paquets RPM sur le site Web d'assistance d' IBM® ( http://www.ibm.com/support ).
- MongoDB DSM RPM
- Configurez MongoDB pour envoyer des événements à QRadar.
- Si QRadar® ne détecte pas automatiquement la source de journalisation, ajoutez une source de journalisation « MongoDB » dans le fichier QRadar Console. Pour plus d'informations sur ce protocole, consultez la section « Paramètres de la source de journaux Syslog » dans le DSM d' MongoDB.