Dodawanie źródła dziennika Google Cloud Pub/Sub w produkcie QRadar

Skonfiguruj źródło dziennika w produkcie IBM® QRadar® , aby użyć niestandardowego typu źródła dziennika lub typu źródła dziennika produktu IBM , który obsługuje protokół Google Cloud Pub/Sub .

Zanim rozpoczniesz

Za pomocą protokołu Google Cloud Pub/Sub można pobrać dowolny typ zdarzenia z usługi Google Cloud Pub/Sub . Produkt IBM udostępnia pliki DSM dla niektórych usług Google Cloud . Wszystkie usługi, które nie mają DSM, mogą być obsługiwane przy użyciu niestandardowego typu źródła dziennika.

Aby użyć istniejącego DSM do analizowania danych, należy wybrać opcję parametru Użyj jako źródła dziennika bramy , aby uzyskać więcej źródeł dzienników, które mają być tworzone na podstawie danych zgromadzonych przez tę konfigurację. Jeśli źródła dzienników nie zostaną wykryte automatycznie, można je utworzyć ręcznie przy użyciu dziennika systemowego dla opcji parametru Typ protokołu .

Procedura

  1. Zaloguj się do produktu QRadar.
  2. Na karcie Administrator kliknij ikonę aplikacji QRadar Log Source Management .
  3. Kliknij przycisk Nowe źródło dziennika > Źródło pojedynczego dziennika.
  4. Na stronie Wybierz typ źródła dziennika wybierz niestandardowy typ źródła dziennika lub typ źródła dziennika produktu IBM , który obsługuje protokół Google Cloud Pub/Sub .
  5. Na stronie Wybierz typ protokołu z listy Wybierz typ protokołu wybierz opcję Google Pub/Sub Protocol.
  6. na stronie Konfigurowanie parametrów źródła dziennika skonfiguruj parametry źródła dziennika, a następnie kliknij opcję Configure Protocol Parameters(Konfiguruj parametry protokołu). Więcej informacji na temat konfigurowania parametrów protokołu Google Cloud Pub/Sub zawiera sekcja Dodawanie źródła dziennika Google Cloud Pub/Sub w systemie QRadar.
  7. przetestuj połączenie, aby upewnić się, że działają połączenia, uwierzytelnianie i autoryzacja. Jeśli jest dostępny, wyświetl przykładowe zdarzenia z subskrypcji.
    1. Kliknij opcję Testuj parametry protokołu, a następnie kliknij opcję Uruchom test.
    2. Aby naprawić wszystkie błędy, kliknij opcję Skonfiguruj parametry protokołu, a następnie ponownie przetestuj protokół.

    Więcej informacji na temat dodawania źródła dziennika w produkcie QRadarzawiera sekcja Dodawanie źródła dziennika.