Plataforma Microsoft Azure

O IBM QRadar DSM para a plataforma Microsoft Azure analisa os eventos do log de atividades do Microsoft Azure.

A Plataforma de Gerenciamento de Recursos ( Microsoft Azure, DSM) coleta eventos que ocorrem no nível da plataforma, como a criação, modificação ou exclusão de recursos.

Para obter uma lista dos tipos de eventos compatíveis, consulte as especificações Microsoft Azure Platform DSM.

Para integrar o Microsoft Azure Platform ao QRadar, conclua as etapas a seguir:
  1. Caso as atualizações automáticas não estejam ativadas, os RPMs estão disponíveis para download no site de suporte IBM®. Baixe e instale a versão mais recente dos seguintes RPMs em seu QRadar®.
    • Protocol Common RPM
    • RPM de hubs de evento de protocolo
    • RPM do DSM Common
    • RPM do DSM da Plataforma Microsoft Azure
  2. Opcional: criar uma conta de armazenamento. Para obter mais informações, consulte “Criar uma conta de armazenamento ”.
    Importante: Você deve ter uma conta de armazenamento para se conectar a um hub de eventos. Para obter mais informações, consulte o Microsoft Azure Event Hubs protocol FAQ.
  3. Opcional: criar um hub de eventos. Para obter mais informações, consulte o Guia rápido: Criar um hub de eventos usando o portal Azure.
  4. Configurar o Microsoft Azure Activity Logs para enviar eventos para um Hub de Eventos Microsoft Azure . Para obter mais informações, consulte Exportar o log de atividades Azure para o armazenamento ou para o Hub de Eventos Azure.
  5. Configure o QRadar para coletar eventos do Microsoft Azure Event Hubs usando o protocolo Microsoft Azure Event Hubs. Para obter mais informações sobre o protocolo, consulte Microsoft Azure parâmetros de origem de log para Event Hubs do Microsoft Azure.
Observação: o serviço de integração de logs do Microsoft Azure não é mais utilizado para enviar eventos para QRadar. Microsoft Azure O serviço de integração de logs está obsoleto e não é mais suportado pela Microsoft.