Configurando o Red Hat Advanced Cluster Security para Kubernetes para se comunicar com o QRadar

Para enviar eventos para o IBM QRadar, deve-se incluir uma nova integração de Webhook genérico

Antes de iniciar

Deve-se ter permissão para acessar o Generic Webhook Integrations no aplicativo Red Hat Advanced Cluster for Kubernetes.

Procedimento

  1. Efetue login no aplicativo Red Hat Advanced Cluster Security for Kubernetes.
  2. A partir do menu de navegação, selecione Configuração da Plataforma > Integrações.
  3. Na janela Integrações , clique em StackRox Webhook genérico.
  4. Na janela CONFIGURE GENERIC WEBHOOK NOTIFICFIER INTEGRATIONS , clique em + NOVA INTEGRAÇÃO.
  5. Digite seu nome de integração e o terminal no campo Nome da Integração .

    Use o exemplo a seguir como um guia:

    <URL to QRadar Box:<Port of Integration>

  6. Clique em Criar.

O que fazer a seguir

Parâmetros de origem de registro do receptor HTTP para o Red Hat® Advanced Cluster Security for Kubernetes