Plataforma Microsoft Azure
O IBM
QRadar DSM para a plataforma Microsoft Azure analisa os eventos do log de atividades do Microsoft Azure.
A Plataforma de Gerenciamento de Recursos ( Microsoft Azure, DSM) coleta eventos que ocorrem no nível da plataforma, como a criação, modificação ou exclusão de recursos.
Para obter uma lista dos tipos de eventos compatíveis, consulte as especificações Microsoft Azure Platform DSM.
Para integrar o Microsoft Azure Platform ao QRadar, conclua as etapas a seguir:
- Caso as atualizações automáticas não estejam ativadas, os RPMs estão disponíveis para download no site de suporte IBM®. Baixe e instale a versão mais recente dos seguintes RPMs em seu QRadar®.
- Protocol Common RPM
- RPM de hubs de evento de protocolo
- RPM do DSM Common
- RPM do DSM da Plataforma Microsoft Azure
- Opcional: criar uma conta de armazenamento. Para obter mais informações, consulte “Criar uma conta de armazenamento ”.Importante: Você deve ter uma conta de armazenamento para se conectar a um hub de eventos. Para obter mais informações, consulte o Microsoft Azure Event Hubs protocol FAQ.
- Opcional: criar um hub de eventos. Para obter mais informações, consulte o Guia rápido: Criar um hub de eventos usando o portal Azure.
- Configurar o Microsoft Azure Activity Logs para enviar eventos para um Hub de Eventos Microsoft Azure . Para obter mais informações, consulte Exportar o log de atividades Azure para o armazenamento ou para o Hub de Eventos Azure.
- Configure o QRadar para coletar eventos do Microsoft Azure Event Hubs usando o protocolo Microsoft Azure Event Hubs. Para obter mais informações sobre o protocolo, consulte Microsoft Azure parâmetros de origem de log para Event Hubs do Microsoft Azure.
Observação: o serviço de integração de logs do Microsoft Azure não é mais utilizado para enviar eventos para QRadar. Microsoft Azure O serviço de integração de logs está obsoleto e não é mais suportado pela Microsoft.