IBM SmartCloud Orchestrator

IBM QRadar DSM for IBM SmartCloud® Orchestrator collecte les journaux d'audit du système SmartCloud Orchestrator .

Le tableau suivant identifie les spécifications pour le DSM IBM SmartCloud Orchestrator .

Tableau 1. IBM SmartCloud Orchestrator
Spécification Valeur
Fabricant IBM®
Nom du DSM SmartCloud Orchestrator
Nom du fichier RPM DSM-IBMSmartCloudOrchestrator-Qradar_version_build number.noarch.rpm
Versions prises en charge V2.3 FP1 et versions ultérieures
Type de protocole

API REST IBM SmartCloud Orchestrator

Types d'événements enregistrés QRadar

Enregistrements d'audit

Type de source de journal dans l'interface utilisateur QRadar IBM SmartCloud Orchestrator
Reconnu automatiquement ? Non
Inclut l'identité ? Oui
Inclut des propriétés personnalisées Non
Informations complémentaires http://ibm.com

Pour intégrer IBM SmartCloud Orchestrator avec QRadar®, effectuez les étapes suivantes :

  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPMS suivantes depuis le site Web de supportIBM sur votre console QRadar :
    • RPM IBM SmartCloud Orchestrator
    • RPM du protocole RESTAPI d' IBM SmartCloud Orchestrator
  2. Créez une source de journal IBM SmartCloud Orchestrator sur la console QRadar . Utilisez les valeurs suivantes pour les paramètres spécifiques à SmartCloud :
    Paramètre Descriptif
    Type de source de journal IBM SmartCloud Orchestrator.
    Configuration de protocole API REST IBM SmartCloud Orchestrator
    IP or Hostname Adresse IP ou nom de serveur de SmartCloud Orchestrator.

Aucune action n'est requise sur le système IBM SmartCloud Orchestrator . Après avoir créé la source de journal, QRadar commence à collecter des journaux à partir d' IBM SmartCloud Orchestrator.