Logs de auditoria do Google Cloud
O DSM IBM QRadar para o Google Cloud Audit Logs coleta eventos JSON de um serviço Google Cloud .
Para integrar o Google Cloud Audit Logs com o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça o download e instale a versão mais recente dos RPMs a seguir em seu QRadar
Console:
- RPM do GoogleCloudAudit DSM
- RPM do DSM Common
- RPM do protocolo GoogleCloudPubSub
- RPM do protocolo GoogleCommon
- Protocol Common RPM
- Configure seu serviço do Google Cloud Audit Logs para enviar eventos para o QRadar.
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log para Logs de auditoria do Google Cloud no QRadar Console.