CloudPassage Halo
CloudPassage Halo DSM for IBM QRadar 는 CloudPassage Halo 계정에서 이벤트 로그를 수집할 수 있습니다.
다음 표에는 CloudPassage Halo DSM의 스펙이 나와 있습니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | CloudPassage |
| DSM 이름 | CloudPassage Halo |
| RPM 파일 이름 | DS M-CloudPassageHalo-빌드 번호. noarch.rpm |
| 지원되는 버전 | 모두 |
| 이벤트 형식 | Syslog, 로그 파일 |
| QRadar® 기록 이벤트 유형 | 모든 이벤트 |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 아니오 |
| 자세한 정보 | CloudPassage 웹 사이트 (www.cloudpassage.com) |
CloudPassage Halo를 QRadar와 통합하려면 다음 단계를 사용하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 QRadar
Console에 다운로드하세요:
- DSMCommon RPM
- CloudPassage Halo RPM
- QRadar와 통신할 수 있도록 CloudPassage Halo를 구성하십시오.
- QRadar 가 자동으로 CloudPassage Halo를 로그 소스로 발견하지 않는 경우, QRadar 콘솔에서 CloudPassage Halo 로그 소스를 작성하십시오.