Integração da IBM plataforma de nuvem com QRadar®

Na maioria das instalações, há somente o RPM. Para instalações em que existem vários RPMs necessários, (por exemplo, um RPM PROTOCOL e um RPM DSMCommon), certifique-se de que a sequência de instalação reflita a dependência do RPM.

Procedimento

  1. Se necessário, faça download e instale o TLS Syslog RPM mais recente do IBM® Support Website (https://www.ibm.com/support) em seu QRadar Console. É possível instalar um protocolo, usando o procedimento para instalar manualmente um DSM. Se atualizações automáticas estiverem configuradas para instalar atualizações de protocolo, este procedimento não será necessário.
  2. Faça download e instale o DSMCommon RPM mais recente do IBM Support Website (https://www.ibm.com/support) em seu QRadar Console. Se atualizações automáticas estiverem configuradas para instalar atualizações de DSM, este procedimento não será necessário.
  3. Faça o download e instale o RPM mais recente da plataforma Bluemix IBM do site de suporteIBMhttps://www.ibm.com/support em seu QRadar Console. Se atualizações automáticas estiverem configuradas para instalar atualizações de DSM, este procedimento não será necessário.

O que fazer a seguir

Configure uma origem de log no QRadar por meio de syslog ou TLS Syslog.