Opções de configuração do protocolo SOAP HCL BigFix (anteriormente conhecido como IBM BigFix)
Para receber eventos formatados de Log Event Extended Format (LEEF) de dispositivos HCL BigFix , configure uma origem de log que usa o protocolo SOAP HCL BigFix .
Importante: HCL BigFix é conhecido anteriormente como IBM BigFix.
Esse protocolo requer o HCL BigFix versões 8.2.x para 9.5.2e o aplicativo Web Reports para HCL BigFix.
O protocolo SOAP do HCL BigFix é um protocolo de saída/ativo que recupera eventos em intervalos de 30 segundos por HTTP ou HTTPS. À medida que os eventos são recuperados, o HCL BigFix DSM analisa e categoriza os eventos.
A tabela a seguir descreve os parâmetros específicos do protocolo para o protocolo HCL BigFix SOAP:
| Parâmetro | Descrição |
|---|---|
| Protocol Configuration | HCL BigFix SOAP |
| Log Source Identifier | Digite o endereço IP ou nome do host para o dispositivo HCL BigFix . O endereço IP ou nome do host identifica seu HCL BigFix como uma origem de eventos exclusiva no QRadar. |
| Use HTTPS | Se um certificado for necessário para se conectar com HTTPS, copie os certificados necessários para o seguinte diretório: /opt/qradar/conf/trusted_certificates. Certificados que possuem extensões dos arquivos a seguir: .crt, .certou.der são suportados. Copie os certificados no diretório de certificados confiáveis antes que a fonte de log seja salva e implementada. |
| SOAP Port | Por padrão, a porta 80 é o número da porta para comunicação com o HCL BigFix. A maioria das configurações usa a porta 443 para comunicações HTTPS. |
| Username | O nome do usuário usado para acessar o BigFix. |
| Password | A senha usada para acessar o BigFix. |
| Polling Interval (In Minutes) | O número de minutos entre consultas aos arquivos de log para verificação de novos dados. O padrão é 15 minutos. O valor mínimo para o intervalo de pesquisa é de 1 minuto, e o valor máximo é de 60 minutos. |