Incluindo uma origem de log Google Cloud Pub/Sub em QRadar

Configure uma origem de log no IBM QRadar para usar um tipo de origem de log customizado ou um tipo de origem de log do IBM que suporte o protocolo Google Cloud Pub/Sub .

Antes de iniciar

É possível usar o protocolo Google Cloud Pub/Sub para recuperar qualquer tipo de evento do serviço Google Cloud Pub/Sub. O IBM fornece DSMs para alguns serviços do Google Cloud . Quaisquer serviços que não tenham um DSM podem ser manipulados usando um tipo de origem de log customizado.

Se você desejar usar um DSM existente para analisar dados, selecione a opção de parâmetro Usar como uma origem de log de gateway para obter mais origens de log a serem criadas de dados que são coletados por essa configuração. Como alternativa, se as origens de log não forem detectadas automaticamente, será possível criá-las manualmente usando o Syslog para a opção de parâmetro Tipo de protocolo.

Procedimento

  1. Efetue login no QRadar.
  2. Na guia Administrador , clique no ícone do aplicativo QRadar Log Source Management
  3. Clique em Nova Fonte de Log > Fonte de Log Único.
  4. Na página Selecionar um tipo de origem de log , selecione um tipo de origem de log customizado ou um tipo de origem de log IBM que suporte o protocolo Google Cloud Pub/Sub .
  5. Na página Selecione um Tipo de Protocolo , a partir da lista Select Protocol Type , selecione Google Pub / Sub Protocol.
  6. Na página Configurar os parâmetros da Fonte de Log , configure os parâmetros de origem do log e, em seguida, clique em Configurar parâmetros de Protocolo de Protocolo. Para obter mais informações sobre como configurar os parâmetros do protocolo Google Cloud Pub/Sub , consulte Incluindo uma origem de log Google Cloud Pub/Sub no QRadar.
  7. Teste a conexão para assegurar que a conectividade, a autenticação e a autorização estejam funcionando. Se disponível, visualize eventos de amostra da assinatura.
    1. Clique Em Testar Parâmetros de Protocolo, e em seguida, clique em Iniciar Teste.
    2. Para corrigir quaisquer erros, clique em Configurar parâmetros de Protocolo de Protocolo, em seguida, teste o seu protocolo novamente.

    Para obter mais informações sobre como incluir uma origem de log no QRadar, consulte Incluindo uma origem de log.