IBM Red Hat OpenShift

O IBM QRadar DSM for Red Hat® OpenShift® coleta eventos de auditoria e infraestrutura de um cluster do Red Hat OpenShift .

Para integrar o Red Hat OpenShift ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos RPMs no site de suporte da IBM® (https://www.ibm.com/support).
    • RPM do DSM Common
    • RPM do DSM do Kubernetes Auditing
    • IBM Red Hat OpenShift DSM RPM
  2. Configure o Red Hat OpenShift para encaminhar eventos para o QRadar Consulte Configurando o Red Hat OpenShift para se comunicar com QRadar.
  3. Se o QRadar não detectar automaticamente a origem do log, inclua uma origem de log no QRadar Console. Consulte IBM Red Hat OpenShift Parâmetros de origem de log do syslog.

    Para obter mais informações sobre a inclusão de uma origem de log, consulte Incluindo uma origem de log