Microsoft Azure Pare-feu
Le DSM IBM
QRadar pour Microsoft Azure Firewall analyse les événements du journal Microsoft Azure Firewall.
Le DSM du pare-feu Microsoft Azure collecte les événements qui se produisent dans le pare-feu de Azure, tels que Azure Network Rule, Azure Application Rule, etc. Pour obtenir une liste des types d'événements pris en charge, consultez les spécifications DSM de Microsoft Azure Firewall.
Pour intégrer Microsoft Azure Firewall à QRadar, suivez les étapes suivantes :
- Si les mises à jour automatiques ne sont pas activées, les RPM peuvent être téléchargés à partir du site web d'assistance IBM®. Téléchargez et installez la version la plus récente des RPM suivants sur votre console QRadar®.
- Microsoft Azure Event Hubs Protocol RPM (Dans le cas d'un réglage pour les Event Hubs)
- Microsoft Azure Pare-feu DSM RPM
- Configurez les journaux du pare-feu Microsoft Azure pour qu'ils envoient des événements à un centre d'événements Microsoft Azure. Pour plus d'informations, voir Déployer et configurer Azure Firewall en utilisant le portail Azure.
- Configurez QRadar pour qu'il collecte les événements de Microsoft Azure Event Hubs en utilisant le protocole Microsoft Azure Event Hubs. Pour plus d'informations sur le protocole, voir Microsoft Azure log source parameters for Microsoft Azure Event Hubs.