CloudPassage Halo

CloudPassage Halo DSM for IBM QRadar 는 CloudPassage Halo 계정에서 이벤트 로그를 수집할 수 있습니다.

다음 표에는 CloudPassage Halo DSM의 스펙이 나와 있습니다.
표 1. CloudPassage Halo DSM 스펙
스펙
제조업체 CloudPassage
DSM 이름 CloudPassage Halo
RPM 파일 이름 DS M-CloudPassageHalo-빌드 번호. noarch.rpm
지원되는 버전 모두
이벤트 형식 Syslog, 로그 파일
QRadar® 기록 이벤트 유형 모든 이벤트
자동 감지 여부
ID 포함 여부 아니오
자세한 정보 CloudPassage 웹 사이트 (www.cloudpassage.com)
CloudPassage Halo를 QRadar와 통합하려면 다음 단계를 사용하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 QRadar Console에 다운로드하세요:
    • DSMCommon RPM
    • CloudPassage Halo RPM
  2. QRadar와 통신할 수 있도록 CloudPassage Halo를 구성하십시오.
  3. QRadar 가 자동으로 CloudPassage Halo를 로그 소스로 발견하지 않는 경우, QRadar 콘솔에서 CloudPassage Halo 로그 소스를 작성하십시오.