Logs de auditoria do Google Cloud

O DSM IBM QRadar para o Google Cloud Audit Logs coleta eventos JSON de um serviço Google Cloud .

Para integrar o Google Cloud Audit Logs com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça o download e instale a versão mais recente dos RPMs a seguir em seu QRadar Console:
    • RPM do GoogleCloudAudit DSM
    • RPM do DSM Common
    • RPM do protocolo GoogleCloudPubSub
    • RPM do protocolo GoogleCommon
    • Protocol Common RPM
  2. Configure seu serviço do Google Cloud Audit Logs para enviar eventos para o QRadar.
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log para Logs de auditoria do Google Cloud no QRadar Console.