Cloudera Navigator
O IBM QRadar DSM for Cloudera Navigator coleta eventos do Cloudera Navigator.
A tabela a seguir identifica as especificações para o DSM Cloudera Navigator:
| Especificação | Valor |
|---|---|
| Fabricante | Cloudera |
| Nome do DSM | Cloudera Navigator |
| Nome do arquivo RPM | DSM-ClouderaNavigator-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | v2.0 |
| Protocolo | Syslog |
| Tipos de eventos registrados | Eventos de auditoria para HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Cloudera Navigator site ( www.cloudera.com ) |
Para integrar o Cloudera Navigator ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM do DSM Cloudera Navigator
- Configure seu dispositivo Cloudera Navigator para enviar eventos syslog para o QRadar.
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Cloudera Navigator no QRadar
Console A tabela a seguir descreve os parâmetros
que requerem valores específicos para coleção de eventos do Cloudera Navigator:
Tabela 2. Parâmetros de origem de log do Cloudera Navigator Parâmetro Valor Tipo de origem de log Cloudera Navigator Configuração de protocolo Syslog Identificador de Fonte de Log O endereço IP ou nome do host no cabeçalho Syslog. Use o endereço IP de pacote, se o cabeçalho Syslog não contiver um endereço IP ou nome do host.