IBM Red Hat OpenShift
O IBM QRadar DSM for Red Hat® OpenShift® coleta eventos de auditoria e infraestrutura de um cluster do Red Hat OpenShift .
Para integrar o Red Hat OpenShift ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos RPMs no site de suporte da IBM® (https://www.ibm.com/support).
- RPM do DSM Common
- RPM do DSM do Kubernetes Auditing
- IBM Red Hat OpenShift DSM RPM
- Configure o Red Hat OpenShift para encaminhar eventos para o QRadar Consulte Configurando o Red Hat OpenShift para se comunicar com QRadar.
- Se o QRadar não detectar automaticamente a origem do log, inclua uma origem de log no QRadar
Console. Consulte IBM Red Hat OpenShift Parâmetros de origem de log do syslog.
Para obter mais informações sobre a inclusão de uma origem de log, consulte Incluindo uma origem de log