Google Cloud Audit Logs

Le DSM IBM QRadar pour Google Cloud Audit Logs collecte les événements JSON à partir d'un service Google Cloud.

Pour intégrer Google Cloud Audit Logs à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, les RPM peuvent être téléchargés à partir du site Web d'assistance IBM® (http://www.ibm.com/support). Téléchargez et installez la version la plus récente des RPM suivants sur votre QRadar Console :
    • RPM DSM GoogleCloudAudit
    • DSM Common RPM
    • RPM du protocole GoogleCloudPubSub
    • RPM du protocole GoogleCommon
    • Protocol Common RPM
  2. Configurez votre service de journaux d'audit Google Cloud pour envoyer des événements à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal pour Google Cloud Audit Logs à QRadar Console.