HCL BigFix (anteriormente conhecido como IBM BigFix)
Se o ' IBM QRadar não detectar automaticamente a fonte de registro, adicione uma fonte de registro do HCL BigFix no ' QRadar Console usando o protocolo IBM® BigFix SOAP.
Ao usar o protocolo SOAP IBM BigFix , há parâmetros específicos que devem ser configurados.
A tabela a seguir descreve os parâmetros que exigem valores específicos para coletar IBM BigFix eventos SOAP do HCL BigFix:
Parâmetro |
Valor |
|---|---|
| Log Source type | IBM BigFix |
| Protocol Configuration | SOAP do HCL BigFix |
| Log Source Identifier | Digite o endereço IP ou nome do host para seu dispositivo HCL BigFix . O endereço IP ou o nome do host identifica seu HCL BigFix como uma origem de eventos exclusiva no QRadar. |
| Port | Digite o número da porta usado para se conectar ao HCL BigFix usando a API SOAP. Por padrão, a porta 80 é o número da porta para comunicação com o HCL BigFix. Se você usar HTTPS, deve-se atualizar esse campo para o número da porta HTTPS da sua rede. A maioria das configurações usa a porta 443 para comunicações HTTPS. |
| Use HTTPS | Ative esta opção para conectar usando HTTPS. Se você ativar essa opção, o nome do host ou o endereço IP especificado usará HTTPS para se conectar ao HCL BigFix. Se for necessário um certificado para se conectar usando HTTPS, você deverá copiar todos os certificados exigidos pelo QRadar Console ou pelo host gerenciado para o seguinte diretório: /opt/qradar/conf/trusted_certificates QRadar suportam certificados com as seguintes extensões de arquivo: .crt, certou .der. Copie quaisquer certificados necessários para o diretório de certificados confiáveis antes de salvar e implementar as mudanças. |
| Username | Digite o nome do usuário usado para acessar seu HCL BigFix. |
| Password | Digite a senha usada para acessar seu HCL BigFix. |
| Confirm Password | Confirme a senha necessária para acessar seu HCL BigFix. |
Para obter uma lista completa de parâmetros de protocolo SOAP do IBM BigFix e seus valores, consulte IBM BigFix Opções de configuração do Protocolo SOAP
Para obter mais informações sobre como configurar o QRadar para importar informações de avaliações de vulnerabilidade do HCL BigFix , consulte o IBM QRadar Vulnerability Assessment Configuration Guide.