HCL BigFix (anteriormente conhecido como IBM BigFix)

Se o ' IBM QRadar não detectar automaticamente a fonte de registro, adicione uma fonte de registro do HCL BigFix no ' QRadar Console usando o protocolo IBM® BigFix SOAP.

Importante: HCL BigFix é anteriormente conhecido como IBM BigFix. O nome permanece como IBM BigFix no QRadar..

Ao usar o protocolo SOAP IBM BigFix , há parâmetros específicos que devem ser configurados.

A tabela a seguir descreve os parâmetros que exigem valores específicos para coletar IBM BigFix eventos SOAP do HCL BigFix:

Tabela 1. IBM BigFix Parâmetros de origem de log SOAP para o HCL BigFix DSM

Parâmetro

Valor

Log Source type IBM BigFix
Protocol Configuration SOAP do HCL BigFix
Log Source Identifier

Digite o endereço IP ou nome do host para seu dispositivo HCL BigFix .

O endereço IP ou o nome do host identifica seu HCL BigFix como uma origem de eventos exclusiva no QRadar.

Port

Digite o número da porta usado para se conectar ao HCL BigFix usando a API SOAP.

Por padrão, a porta 80 é o número da porta para comunicação com o HCL BigFix. Se você usar HTTPS, deve-se atualizar esse campo para o número da porta HTTPS da sua rede. A maioria das configurações usa a porta 443 para comunicações HTTPS.

Use HTTPS

Ative esta opção para conectar usando HTTPS.

Se você ativar essa opção, o nome do host ou o endereço IP especificado usará HTTPS para se conectar ao HCL BigFix. Se for necessário um certificado para se conectar usando HTTPS, você deverá copiar todos os certificados exigidos pelo QRadar Console ou pelo host gerenciado para o seguinte diretório:

/opt/qradar/conf/trusted_certificates

QRadar suportam certificados com as seguintes extensões de arquivo: .crt, certou .der. Copie quaisquer certificados necessários para o diretório de certificados confiáveis antes de salvar e implementar as mudanças.

Username

Digite o nome do usuário usado para acessar seu HCL BigFix.

Password

Digite a senha usada para acessar seu HCL BigFix.

Confirm Password

Confirme a senha necessária para acessar seu HCL BigFix.

Para obter uma lista completa de parâmetros de protocolo SOAP do IBM BigFix e seus valores, consulte IBM BigFix Opções de configuração do Protocolo SOAP

Para obter mais informações sobre como configurar o QRadar para importar informações de avaliações de vulnerabilidade do HCL BigFix , consulte o IBM QRadar Vulnerability Assessment Configuration Guide.