IBM Cloud Platform (旧称 IBM Bluemix Platform)

IBMCloud Platformは、以前はIBM® BluemixPlatformとして知られていた。 この名前は、 IBM QRadarでも同じままです。

IBM Cloud Platform 用の IBM QRadar DSM は、 IBM Cloud® Platform からイベントを収集します。

以下の表は、 IBM Cloud Platform DSM の仕様を示しています。
表 1. IBM Bluemix Platform DSM の仕様
仕様
製造元 IBM
DSM 名 IBM Bluemix プラットフォーム
RPM ファイル名 DSM-IBMBluemixPlatform-QRadar_version-build_number.noarch.rpm
サポートされるバージョン N/A
プロトコル Syslog、TLS Syslog
記録されるイベント・タイプ すべてのシステム (Cloud Foundry) イベント、一部のアプリケーション・イベント
自動的に検出? はい
ID を含む? いいえ
カスタム・プロパティーを含む? いいえ
詳細情報 IBM Cloud Web サイト (https://www.ibm.com/cloud)

IBM Cloud Platform を QRadarに統合するには、以下の手順を実行します。

インストール、サードパーティ設定、QRadar®設定の手順は、記載されている順序で完了する必要があります。 インストールは常に最初に行う必要がありますが、その他の 2 つの手順の順序は逆転させることができます。場合によっては、サード・パーティー構成には何のアクションも必要ではないことがあり、この手順を省略できます。
  1. 自動更新が有効になっていない場合は、最新バージョンの IBM Bluemix Platform DSM RPM を IBM サポート Web サイト (https://www.ibm.com/support) からダウンロードし、 QRadar Consoleにインストールしてください。
  2. Syslog イベントを QRadarに送信するように IBM Cloud Platform デバイスを構成します。
  3. QRadar でログ・ソースが自動的に検出されなかった場合は、 QRadar コンソールで IBM Cloud Platform ログ・ソースを追加します。