Pour collecter des événements IBM Cloud Platform, vous devez configurer votre instance tierce pour envoyer des événements à QRadar.
Avant de commencer
Vous devez avoir une application en cours d'exécution dans IBM Cloud pour pouvoir créer des vidanges de journaux.
Procédure
- Dans l'interface de ligne de commande Cloud Foundry, entrez la commande suivante pour créer une vidange :
cf cups drain_name -l syslog://QRadar_IP_Address:514
Vous pouvez également utiliser la commande suivante :
cf cups drain_name -l syslog-tls://QRadar_IP_Address:1513
1513 est le port utilisé pour communiquer avec QRadar.
- Associez l'instance de service à la commande suivante :
cf bind-service BusinessApp_name drain_name