CloudPassage Halo
O DSM Halo CloudPassage para IBM QRadar pode coletar logs de eventos da conta Halo CloudPassage .
A tabela a seguir identifica as especificações para o DSM Halo CloudPassage:
| Especificação | Valor |
|---|---|
| Fabricante | CloudPassage |
| Nome do DSM | CloudPassage Halo |
| Nome do arquivo RPM | DS M-CloudPassageHalo-build_number. noarch.rpm |
| Versões Suportadas | Todos |
| Formato de evento | Syslog, arquivo de log |
| QRadar® tipos de eventos registrados | Todos os eventos |
| Descobertos automaticamente? | Sim |
| Identidade incluída? | Não |
| Informações adicionais | website doCloudPassage (www.cloudpassage.com) |
Para integrar o CloudPassage Halo com o QRadar, use as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM DSMCommon
- RPM CloudPassage Halo
- Configure o Halo do CloudPassage para ativar a comunicação com o QRadar
- Se o QRadar não detectar automaticamente o CloudPassage Halo como uma origem de log, crie uma origem de log do Halo CloudPassage no console do QRadar .