Para coletar eventos do IBM Cloud Platform, você deve configurar sua instância de terceiros para enviar eventos para o QRadar.
Antes de iniciar
Você deve ter um app rodando no IBM Cloud para que você possa criar drenos de log.
Procedimento
- Na interface da linha de comandos do Cloud Foundry, digite o comando a seguir para
criar uma drenagem:
cf cups drain_name -l syslog://QRadar_IP_Address:514
Alternativamente, use o seguinte comando:
cf cups drain_name -l syslog-tls://QRadar_IP_Address:1513
1513 é a porta usada para se comunicar com o QRadar.
- Ligue a instância de serviço com o comando a seguir:
cf bind-service BusinessApp_name drain_name