Opções de configuração do protocolo SOAP HCL BigFix (anteriormente conhecido como IBM BigFix)

Para receber eventos formatados de Log Event Extended Format (LEEF) de dispositivos HCL BigFix , configure uma origem de log que usa o protocolo SOAP HCL BigFix .

Importante: HCL BigFix é conhecido anteriormente como IBM BigFix.

Esse protocolo requer o HCL BigFix versões 8.2.x para 9.5.2e o aplicativo Web Reports para HCL BigFix.

O protocolo SOAP do HCL BigFix é um protocolo de saída/ativo que recupera eventos em intervalos de 30 segundos por HTTP ou HTTPS. À medida que os eventos são recuperados, o HCL BigFix DSM analisa e categoriza os eventos.

A tabela a seguir descreve os parâmetros específicos do protocolo para o protocolo HCL BigFix SOAP:
Tabela 1. IBM BigFix Parâmetros do protocolo SOAP
Parâmetro Descrição
Protocol Configuration HCL BigFix SOAP
Log Source Identifier

Digite o endereço IP ou nome do host para o dispositivo HCL BigFix .

O endereço IP ou nome do host identifica seu HCL BigFix como uma origem de eventos exclusiva no QRadar.

Use HTTPS Se um certificado for necessário para se conectar com HTTPS, copie os certificados necessários para o seguinte diretório: /opt/qradar/conf/trusted_certificates. Certificados que possuem extensões dos arquivos a seguir: .crt, .certou.der são suportados. Copie os certificados no diretório de certificados confiáveis antes que a fonte de log seja salva e implementada.
SOAP Port Por padrão, a porta 80 é o número da porta para comunicação com o HCL BigFix. A maioria das configurações usa a porta 443 para comunicações HTTPS.
Username O nome do usuário usado para acessar o BigFix.
Password A senha usada para acessar o BigFix.
Polling Interval (In Minutes) O número de minutos entre consultas aos arquivos de log para verificação de novos dados. O padrão é 15 minutos. O valor mínimo para o intervalo de pesquisa é de 1 minuto, e o valor máximo é de 60 minutos.