Configurando o Red Hat OpenShift para se comunicar com o QRadar

Para enviar eventos de Red Hat OpenShift para QRadar, você deve especificar QRadar como o servidor syslog.

Procedimento

  1. Um cluster do Red Hat® OpenShift® deve estar em execução em seu sistema Para obter mais informações sobre como criar um cluster de instância de criação de log, consulte a documentação do Red Hat OpenShift sobre Entendendo o subsistema de criação de log para Red Hat OpenShift (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging.html).
  2. Para encaminhar logs para o QRadar, consulte a documentação do Red Hat OpenShift sobre Encaminhamento de logs para sistemas de criação de log de terceiros (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging-external.html).

O que fazer a seguir

IBM Red Hat OpenShift Parâmetros de origem de log do syslog