IBM SmartCloud Orchestrator

O IBM QRadar DSM for IBM SmartCloud® Orchestrator coleta logs de auditoria do sistema SmartCloud Orchestrator .

A tabela a seguir identifica as especificações para o DSM IBM SmartCloud Orchestrator .

Tabela 1. Especificações do IBM SmartCloud Orchestrator
Especificação Valor
Fabricante IBM®
Nome do DSM SmartCloud Orchestrator
Nome do arquivo RPM DSM-IBMSmartCloudOrchestrator-Qradar_version_build number.noarch.rpm
Versões Suportadas V2.3 FP1 e mais recente
Tipo de protocolo

API REST do IBM SmartCloud Orchestrator

QRadar tipos de eventos registrados

Registros de auditoria

Tipo de origem de log na IU do QRadar IBM SmartCloud Orchestrator
Descobertos automaticamente? Não
Inclui identidade? Sim
Inclui propriedades customizadas Não
Informações adicionais http://ibm.com

Para integrar o IBM SmartCloud Orchestrator com QRadar®, conclua as etapas a seguir:

  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do RPMS a seguir a partir do IBM Support Website no console do QRadar :
    • IBM SmartCloud Orchestrator RPM
    • IBM SmartCloud Orchestrator RPM do protocolo RESTAPI
  2. Crie uma origem de log do IBM SmartCloud Orchestrator no console do QRadar Use os valores a seguir para os parâmetros específicos do SmartCloud:
    Parâmetro Descrição
    Tipo de origem de log IBM SmartCloud Orchestrator.
    Configuração de protocolo API REST do IBM SmartCloud Orchestrator
    IP ou Nome do Host O endereço IP ou o nome do servidor do SmartCloud Orchestrator.

Nenhuma ação é necessária no sistema IBM SmartCloud Orchestrator .. Depois de criar a origem de log, QRadar começa a coletar logs do IBM SmartCloud Orchestrator.