VMware AppDefense

O IBM QRadar DSM for VMware AppDefense coleta eventos de um sistema VMware AppDefense .

Para integrar VMware AppDefense com QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, os RPMs estão disponíveis para download no website de suporte do IBM (http://www.ibm.com/support). Faça o download e instale a versão mais recente dos RPMs a seguir em seu QRadar Console:
    • Protocolo-RPM Common
    • RPM do Protocolo da API do VMWare AppDefense
    • RPM DSMCommon
    • RPM do VMware AppDefense DSM
  2. Configure seu dispositivo VMware AppDefense para enviar eventos ao QRadar.
  3. Inclua uma origem de log VMware AppDefense que use o protocolo da API AppDefense do VMWare no QRadar Console