IBM Cloud Platform (anteriormente conhecido como IBM Bluemix Platform)
a plataforma de nuvem IBM é conhecida anteriormente como IBM® Bluemix Platform. O nome permanece o mesmo em IBM QRadar
O DSM IBM QRadar para o IBM Cloud Platform coleta eventos do IBM Cloud® Platform.
A tabela a seguir identifica as especificações para o IBM Cloud Platform DSM:
| Especificação | Valor |
|---|---|
| Fabricante | IBM |
| Nome do DSM | IBM Plataforma Bluemix |
| Nome do arquivo RPM | DSM-IBMBluemixPlatform-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | N/D |
| Protocolo | Syslog, syslog TLS |
| Tipos de eventos registrados | Todos os eventos do Sistema (Cloud Foundry), alguns eventos de aplicativo |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | IBM Cloud site ( https://www.ibm.com/cloud ) |
Para integrar o IBM Cloud Platform ao QRadar, conclua as etapas a seguir:
Você deve concluir a instalação, a configuração de terceiros e os procedimentos de configuração do QRadar® na ordem listada. A instalação deve sempre ser o primeiro, mas você pode
inverter a ordem dos outros dois procedimentos. Em alguns casos, nenhuma ação é
necessária para a configuração de terceiros e você pode omitir o procedimento.
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do RPM do DSM do IBM Bluemix Platform do IBM Support Website (https://www.ibm.com/support) em seu QRadar Console:
- Configure seu dispositivo IBM Cloud Platform para enviar eventos syslog para o QRadar.
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do IBM Cloud Platform no console do QRadar