HyTrust CloudControl

HyTrust CloudControl 用の IBM QRadar DSM は、 HyTrust CloudControl デバイスからイベントを収集します。

HyTrust CloudControl DSM の仕様を以下の表に示します。
表 1. HyTrust CloudControl DSM の仕様
仕様
製造元 Hytrust
DSM 名 HyTrust CloudControl
RPM ファイル名 DSM-HyTrustCloudControl-Qradar_version-build_number.noarch.rpm
サポートされるバージョン V3.0.2 から V3.6.0 まで
プロトコル Syslog
記録されるイベント・タイプ すべてのイベント
自動的に検出? はい
ID を含む? はい
カスタム・プロパティーを含む? いいえ
詳細情報 ハイトラスト Web サイト (http://www.hytrust.com)
HyTrust CloudControl イベントを収集するには、以下の手順を実行します。
  1. 自動アップデートが有効になっていない場合は、IBM® サポート Web サイトから以下の RPM の最新バージョンをダウンロードし、QRadar Console にインストールしてください:
    • DSMCommon RPM
    • HyTrust CloudControl DSM RPM
  2. Syslog イベントを QRadarに送信するように HyTrust CloudControl デバイスを構成します。
  3. QRadar でログ・ソースが自動的に検出されなかった場合は、 QRadar コンソールで HyTrust CloudControl ログ・ソースを追加します。 以下の表は、固有の値を必要とするパラメーターを示しています。HyTrust CloudControl イベントを収集するには、これらの値が必要です。
    表 2. HyTrust CloudControl ログ・ソース・パラメーター
    パラメーター
    ログ・ソース・タイプ HyTrust CloudControl
    プロトコル構成 Syslog