Configurando o IBM Cloud Platform para se comunicar com o QRadar

Para coletar eventos do IBM Cloud Platform, você deve configurar sua instância de terceiros para enviar eventos para o QRadar.

Antes de iniciar

Você deve ter um app rodando no IBM Cloud para que você possa criar drenos de log.

Procedimento

  1. Na interface da linha de comandos do Cloud Foundry, digite o comando a seguir para criar uma drenagem:
    cf cups drain_name -l syslog://QRadar_IP_Address:514

    Alternativamente, use o seguinte comando:

    cf cups drain_name -l syslog-tls://QRadar_IP_Address:1513

    1513 é a porta usada para se comunicar com o QRadar.

  2. Ligue a instância de serviço com o comando a seguir:
    cf bind-service BusinessApp_name drain_name