Configuração do IBM Cloud Activity Tracker para se comunicar com o QRadar®

Antes de adicionar uma fonte de registro em IBM QRadar, você deve observar os valores no tópico do fluxo de eventos e as credenciais de serviço do IBM Cloud® Activity Tracker. Você precisa desses valores quando configurar a fonte de log.

Antes de iniciar

O IBM Cloud Activity Tracker deve ser configurado com uma instância de serviço de fluxo de eventos que tenha pelo menos um tópico e duas credenciais de serviço. Para obter mais informações, consulte os tópicos da IBM Cloud sobre Criação de uma instância de serviço Event Streams, Criação de um tópico e Criação de credenciais.

Procedimento

  1. Efetue login no IBM Cloud (https://cloud.ibm.com).
  2. A partir do menu de navegação, selecione Lista de Recursos.
  3. Expanda Serviços e Software, em seguida, selecione sua instância de fluxo de eventos.
  4. A partir do menu Event Streams , selecione Topics. Anote o nome do tópico que você deseja vincular ao QRadar É necessário o nome do tópico ao configurar o parâmetro Lista de tópicos em QRadar..
  5. No menu, selecione credenciais de serviço.
  6. A partir da lista Credenciamento de serviço , expanda a credencial de serviço de leitura. Observe o texto do objeto JSON. São necessários os valores do texto do objeto JSON quando você configura os parâmetros Lista de Servidores de Autoinicialização, Nome do usuário SASLe Senha SASL em QRadar
    Dica: Para obter mais informações sobre a configuração do IBM Cloud Activity Tracker para se comunicar com o QRadar, consulte a Documentação sobre a configuração de um Event Streams alvo (https://cloud.ibm.com/docs/atracker?topic=atracker-getting-started-target-event-streams).