Cloudera Navigator

O IBM QRadar DSM for Cloudera Navigator coleta eventos do Cloudera Navigator.

A tabela a seguir identifica as especificações para o DSM Cloudera Navigator:
Tabela 1. Especificações do DSM Cloudera Navigator
Especificação Valor
Fabricante Cloudera
Nome do DSM Cloudera Navigator
Nome do arquivo RPM DSM-ClouderaNavigator-Qradar_version-build_number.noarch.rpm
Versões Suportadas v2.0
Protocolo Syslog
Tipos de eventos registrados Eventos de auditoria para HDFS, HBase, Hive, Hue, Cloudera Impala, Sentry
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Cloudera Navigator site ( www.cloudera.com )
Para integrar o Cloudera Navigator ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM do DSM Cloudera Navigator
  2. Configure seu dispositivo Cloudera Navigator para enviar eventos syslog para o QRadar.
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Cloudera Navigator no QRadar Console A tabela a seguir descreve os parâmetros que requerem valores específicos para coleção de eventos do Cloudera Navigator:
    Tabela 2. Parâmetros de origem de log do Cloudera Navigator
    Parâmetro Valor
    Tipo de origem de log Cloudera Navigator
    Configuração de protocolo Syslog
    Identificador de Fonte de Log O endereço IP ou nome do host no cabeçalho Syslog. Use o endereço IP de pacote, se o cabeçalho Syslog não contiver um endereço IP ou nome do host.