QRadar 와 통신하도록 Red Hat Advanced Cluster Security for Kubernetes 구성

IBM QRadar에 이벤트를 전송하려면 새 일반 Webhook 통합을 추가해야 합니다.

시작하기 전에

Red Hat Advanced Cluster for Kubernetes 애플리케이션에서 일반 Webhook 통합에 액세스할 수 있는 권한이 있어야 합니다.

프로시저

  1. Red Hat Advanced Cluster Security for Kubernetes 애플리케이션에 로그인하십시오.
  2. 탐색 메뉴에서 플랫폼 구성 > 통합을 선택하십시오.
  3. 통합 창에서 StackRox 일반 Webhook을 클릭하십시오.
  4. 일반 웹훅 알리미 통합 구성 창에서 +새 통합을 클릭하십시오.
  5. 통합 이름 필드에 통합 이름 및 엔드포인트를 입력하십시오.

    다음 예제를 안내서로 사용하십시오.

    <URL to QRadar Box:<Port of Integration>

  6. 작성을 클릭하십시오.

다음에 수행할 작업

HTTP Kubernetes Red Hat® 보안용 로그 소스 매개변수