CloudPassage Halo

O DSM Halo CloudPassage para IBM QRadar pode coletar logs de eventos da conta Halo CloudPassage .

A tabela a seguir identifica as especificações para o DSM Halo CloudPassage:
Tabela 1. Especificações do DSM CloudPassage Halo
Especificação Valor
Fabricante CloudPassage
Nome do DSM CloudPassage Halo
Nome do arquivo RPM DS M-CloudPassageHalo-build_number. noarch.rpm
Versões Suportadas Todos
Formato de evento Syslog, arquivo de log
QRadar® tipos de eventos registrados Todos os eventos
Descobertos automaticamente? Sim
Identidade incluída? Não
Informações adicionais website doCloudPassage (www.cloudpassage.com)
Para integrar o CloudPassage Halo com o QRadar, use as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM DSMCommon
    • RPM CloudPassage Halo
  2. Configure o Halo do CloudPassage para ativar a comunicação com o QRadar
  3. Se o QRadar não detectar automaticamente o CloudPassage Halo como uma origem de log, crie uma origem de log do Halo CloudPassage no console do QRadar .