OpenStack
Program IBM® QRadar® DSM for OpenStack gromadzi dzienniki zdarzeń z urządzenia OpenStack .
W poniższej tabeli przedstawiono specyfikacje dla produktu OpenStack DSM:
| Specyfikacja | Wartość |
|---|---|
| Producent | OpenStack |
| Nazwa DSM | OpenStack |
| Nazwa pliku RPM | DSM-OpenStackCeilometer-QRadar_version-build_number.noarch.rpm |
| obsługiwane wersje | V2015.1 |
| Protokół | Odbiornik HTTP |
| Zarejestrowane typy zdarzeń | Zdarzenie kontrolne |
| Czy został automatycznie wykryty? | Nie |
| Czy zawiera tożsamość? | Nie |
| Zawiera właściwości niestandardowe? | Nie |
| Więcej informacji | Serwis WWW OpenStack (http://www.openstack.org/) |
Aby wysłać zdarzenia z programu OpenStack do programu QRadar, wykonaj następujące kroki:
- Jeśli aktualizacje automatyczne nie są włączone, należy pobrać i zainstalować najnowszą wersję następujących pakietów RPM z serwisu WWW działu wsparciaIBM na QRadar
Console:
- PROTOCOL-HTTPReceiver RPM
- OpenStack DSM RPM
- Dodaj źródło dziennika OpenStack w konsoli produktu QRadar . W poniższej tabeli opisano parametry, które są wymagane do gromadzenia zdarzeń OpenStack :
Tabela 2. Parametry źródła dziennika OpenStack Parametr Wartość Typ źródła dziennika OpenStack Identyfikator źródła dziennika Adres IP serwera OpenStack , a nie nazwa hosta. Konfiguracja protokołu HTTPReceiver Typ komunikacji HTTP Port nasłuchiwania Numer portu używany przez program OpenStack do komunikowania się z produktem QRadar. Ważne: Nie należy używać portu 514. Port 514 jest używany przez standardowy program nasłuchujący Syslog.Wzorzec komunikatu ^\{"typeURI - Skonfiguruj urządzenie OpenStack tak, aby komunikował się z produktem QRadar.
W poniższej tabeli przedstawiono przykładowy komunikat zdarzenia dla programu OpenStack DSM:
Ważne: W związku z formatowaniem należy wkleić format komunikatu do edytora tekstu, a następnie usunąć znaki powrotu karetki lub znaki nowego wiersza.
| Nazwa zdarzenia | Kategoria niskiego poziomu | Przykładowy komunikat dziennika |
|---|---|---|
| Wyświetla listę szczegółów dla wszystkich serwerów | Próba wykonania działania odczytu |
|