SysFlow
IBM QRadar DSM für SysFlow erfasst Syslog-Ereignisse von einem SysFlow -Agenten.
Führen Sie die folgenden Schritte aus, um SysFlow in QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Allgemeines DSM-RPM
- SysFlow DSM-RPM
- Konfigurieren Sie Ihren SysFlow -Agenten, um Ereignisse an QRadarzu senden. Weitere Informationen finden Sie unter SysFlow -Agenten für die Kommunikation mit QRadarkonfigurieren.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine SysFlow -Protokollquelle auf dem QRadar Consolehinzu. Weitere Informationen finden Sie unter Syslog-Protokollquellenparameter für SysFlow.