Intégration de IBM Cloud Platform avec QRadar®

Dans la plupart des installations, il n'y a que le RPM. Pour les installations où plusieurs RPM sont requis (par exemple, un RPM PROTOCOL et un RPM DSMCommon), vérifiez que la séquence d'installation reflète la dépendance de RPM.

Procédure

  1. Si nécessaire, téléchargez et installez le dernier RPM TLS Syslog à partir du site Web de support IBM® (https://www.ibm.com/support) sur votre QRadar Console. Vous pouvez installer un protocole à l'aide de la procédure d'installation manuelle d'un DSM. Si des mises à jour automatiques sont configurées pour installer les mises à jour de protocole, cette procédure n'est pas nécessaire.
  2. Téléchargez et installez le dernier fichier RPM DSMCommon depuis le site Web de support d' IBM (https://www.ibm.com/support) sur votre QRadar Console. Si des mises à jour automatiques sont configurées pour installer les mises à jour DSM, cette procédure n'est pas nécessaire.
  3. Téléchargez et installez le dernier IBM RPM de la plateforme Bluemix depuis le site Web de support d'IBMhttps://www.ibm.com/support) sur votre QRadar Console. Si des mises à jour automatiques sont configurées pour installer les mises à jour DSM, cette procédure n'est pas nécessaire.

Etape suivante

Configurez une source de journal QRadar à l'aide de Syslog ou TLS syslog.