IBM Cloud Platform (이전의 IBM Bluemix Platform)

IBM 클라우드 플랫폼은 이전에는 IBM® Bluemix 플랫폼으로 알려졌습니다. 이름은 IBM QRadar에서 동일하게 유지됩니다.

IBM QRadar DSM for IBM Cloud Platform은 IBM Cloud® Platform에서 이벤트를 수집합니다.

다음 표는 IBM Cloud Platform DSM의 스펙을 식별합니다.
표 1. IBM Bluemix Platform DSM 스펙
스펙
제조업체 IBM
DSM 이름 IBM Bluemix Platform
RPM 파일 이름 DSM-IBMBluemixPlatform-QRadar_version-build_number.noarch.rpm
지원되는 버전 해당사항 없음
프로토콜 Syslog, TLS Syslog
기록되는 이벤트 유형 모든 시스템(Cloud Foundry) 이벤트, 일부 애플리케이션 이벤트
자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 IBM Cloud 웹 사이트 (https://www.ibm.com/cloud)

IBM Cloud Platform을 QRadar와 통합하려면 다음 단계를 완료하십시오.

나열된 순서대로 설치, 타사 구성 및 QRadar® 구성 절차를 완료해야 합니다. 설치는 항상 첫 번째여야 하지만 다른 두 프로시저의 순서는 뒤바뀔 수 있습니다. 일부 경우에는 써드파티 구성에 필요한 조치가 없으며 해당 프로시저를 생략할 수 있습니다.
  1. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 웹 사이트 (https://www.ibm.com/support) 에서 IBM Bluemix Platform DSM RPM의 최신 버전을 QRadar Console에 다운로드하여 설치하십시오.
  2. syslog 이벤트를 QRadar에 전송하도록 IBM Cloud Platform 디바이스를 구성하십시오.
  3. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar 콘솔에서 IBM Cloud Platform 로그 소스를 추가하십시오.