OpenStack
O DSM IBM QRadar para o OpenStack coleta logs de eventos de seu dispositivo OpenStack
A tabela a seguir identifica as especificações para o DSM OpenStack:
| Especificação | Valor |
|---|---|
| Fabricante | OpenStack |
| Nome do DSM | OpenStack |
| Nome do arquivo RPM | DSM-OpenStackCeilometer-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | V2015.1 |
| Protocolo | Receptor de HTTP |
| Tipos de eventos registrados | Evento de auditoria |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | OpenStack site ( http://www.openstack.org/ ) |
Para enviar eventos do OpenStack para QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM PROTOCOL-HTTPReceiver
- RPM do DSM OpenStack
- Inclua uma origem de log OpenStack no QRadar Console. A
tabela a seguir descreve os parâmetros que são necessários para coletar eventos do
OpenStack:
Tabela 2. Parâmetros de origem de log OpenStack Parâmetro Valor Tipo de origem de log OpenStack Identificador de Fonte de Log O endereço IP do servidor OpenStack e não o nome do host. Configuração de protocolo Receptor HTTP Tipo de comunicação HTTP Porta de Atendimento O número da porta que o OpenStack usa para se comunicar com QRadar. Importante: Não use a Porta 514. A porta 514 é usada pelo listener padrão do Syslog.Padrão de mensagem ^\{"typeURI - Configure o seu dispositivo OpenStack para se comunicar com o QRadar
A tabela a seguir fornece uma mensagem de evento de amostra para o DSM do OpenStack:
Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.
| Nome do evento | Categoria de baixo Nível | Mensagem de log de amostra |
|---|---|---|
| Detalhes das listas de todos os servidores | Ler atividade tentada |
|