CrowdStrike Falcon Data Replicator

O DSM IBM QRadar para o CrowdStrike Falcon Data Replicator coleta eventos JSON de um CrowdStrike Falcon Data Replicator.

Para integrar o CrowdStrike Falcon Data Replicator com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça download e instale a versão mais recente dos RPMs a seguir no QRadar Console.
    • Protocol Common RPM
    • RPM do protocolo da API de REST do Amazon AWS S3
    • RPM do DSM Common
    • RPM do CrowdStrike Falcon Host DSM
  2. Configure seu dispositivo do CrowdStrike Falcon Data Replicator para enviar eventos para o QRadar Para obter mais informações, consulte Configurando o CrowdStrike Falcon Data Replicator para se comunicar com IBM QRadar.
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do CrowdStrike Falcon Data Replicator no QRadar Console Para obter mais informações, consulte os parâmetros da API REST do Amazon AWS S3 para CrowdStrike Falcon Data Replicator.