HyTrust CloudControl
HyTrust CloudControl 用の IBM QRadar DSM は、 HyTrust CloudControl デバイスからイベントを収集します。
HyTrust CloudControl DSM の仕様を以下の表に示します。
| 仕様 | 値 |
|---|---|
| 製造元 | Hytrust |
| DSM 名 | HyTrust CloudControl |
| RPM ファイル名 | DSM-HyTrustCloudControl-Qradar_version-build_number.noarch.rpm |
| サポートされるバージョン | V3.0.2 から V3.6.0 まで |
| プロトコル | Syslog |
| 記録されるイベント・タイプ | すべてのイベント |
| 自動的に検出? | はい |
| ID を含む? | はい |
| カスタム・プロパティーを含む? | いいえ |
| 詳細情報 | ハイトラスト Web サイト (http://www.hytrust.com) |
HyTrust CloudControl イベントを収集するには、以下の手順を実行します。
- 自動アップデートが有効になっていない場合は、IBM® サポート Web サイトから以下の RPM の最新バージョンをダウンロードし、QRadar
Console にインストールしてください:
- DSMCommon RPM
- HyTrust CloudControl DSM RPM
- Syslog イベントを QRadarに送信するように HyTrust CloudControl デバイスを構成します。
- QRadar でログ・ソースが自動的に検出されなかった場合は、 QRadar コンソールで HyTrust CloudControl ログ・ソースを追加します。 以下の表は、固有の値を必要とするパラメーターを示しています。HyTrust CloudControl イベントを収集するには、これらの値が必要です。
表 2. HyTrust CloudControl ログ・ソース・パラメーター パラメーター 値 ログ・ソース・タイプ HyTrust CloudControl プロトコル構成 Syslog