IBM Cloud Platform (旧称 IBM Bluemix Platform)
IBMCloud Platformは、以前はIBM® BluemixPlatformとして知られていた。 この名前は、 IBM QRadarでも同じままです。
IBM Cloud Platform 用の IBM QRadar DSM は、 IBM Cloud® Platform からイベントを収集します。
以下の表は、 IBM Cloud Platform DSM の仕様を示しています。
| 仕様 | 値 |
|---|---|
| 製造元 | IBM |
| DSM 名 | IBM Bluemix プラットフォーム |
| RPM ファイル名 | DSM-IBMBluemixPlatform-QRadar_version-build_number.noarch.rpm |
| サポートされるバージョン | N/A |
| プロトコル | Syslog、TLS Syslog |
| 記録されるイベント・タイプ | すべてのシステム (Cloud Foundry) イベント、一部のアプリケーション・イベント |
| 自動的に検出? | はい |
| ID を含む? | いいえ |
| カスタム・プロパティーを含む? | いいえ |
| 詳細情報 | IBM Cloud Web サイト (https://www.ibm.com/cloud) |
IBM Cloud Platform を QRadarに統合するには、以下の手順を実行します。
インストール、サードパーティ設定、QRadar®設定の手順は、記載されている順序で完了する必要があります。 インストールは常に最初に行う必要がありますが、その他の 2 つの手順の順序は逆転させることができます。場合によっては、サード・パーティー構成には何のアクションも必要ではないことがあり、この手順を省略できます。
- 自動更新が有効になっていない場合は、最新バージョンの IBM Bluemix Platform DSM RPM を IBM サポート Web サイト (https://www.ibm.com/support) からダウンロードし、 QRadar Consoleにインストールしてください。
- Syslog イベントを QRadarに送信するように IBM Cloud Platform デバイスを構成します。
- QRadar でログ・ソースが自動的に検出されなかった場合は、 QRadar コンソールで IBM Cloud Platform ログ・ソースを追加します。