HPE Tandem

Sie können ein HPE Tandem-Gerät mit IBM QRadarintegrieren. Eine HPE Tandem-Einheit akzeptiert SafeGuard -Prüfdateiereignisse unter Verwendung einer Protokolldateiprotokollquelle.

Informationen zu dieser Task

Eine Protokolldateiprotokollquelle ermöglicht QRadar das Abrufen archivierter Protokolldateien von einem fernen Host. Das HPE Tandem DSM unterstützt das Massenladen von Protokolldateien unter Verwendung der Protokolldateiprotokollquelle.

Wenn Sie Ihre HPE Tandem-Einheit für die Verwendung des Protokolldateiprotokolls konfigurieren, stellen Sie sicher, dass der Hostname oder die IP-Adresse, der bzw. die in der HPE Tandem-Einheit konfiguriert ist, und der Parameter für den fernen Host identisch sind.

Die SafeGuard -Prüfdateinamen verwenden das folgende Format:

Annnnnnn

Auf das einzelne Alphabetzeichen A folgt eine siebenstellige Dezimalzahl nnnnnnn, die jedes Mal um 1 erhöht wird, wenn ein Name in demselben Prüfpool generiert wird.

Sie können jetzt die Protokollquelle und das Protokoll in QRadarkonfigurieren.

Vorgehensweise

  1. Wählen Sie in der Liste Protokollquellentyp HP Tandemaus.
  2. Wählen Sie in der Liste Protokollkonfiguration die Option Protokolldateiaus, um das Protokolldateiprotokoll zu konfigurieren.
  3. Wählen Sie in der Liste Ereignisgenerator den Eintrag HPTANDEMaus
    Hinweis: Auf Ihrem System muss die aktuelle Version des Protokolldateiprotokolls ausgeführt werden, damit eine Integration mit einem HPE Tandem-Gerät möglich ist.

    Weitere Informationen zu HPE Tandem finden Sie in der Dokumentation Ihres Anbieters.

    Weitere Informationen zum Konfigurieren des Protokolldateiprotokolls in QRadarfinden Sie unter Konfigurationsoptionen für Protokolldateiprotokolle.