IBM QRadar Network Security XGS-Alerts konfigurieren
Alle Ereignistypen werden über ein LEEF-fähiges Alertobjekt des fernen Syslog an IBM QRadar gesendet.
Informationen zu dieser Task
Ferne Syslog-Alertobjekte können in jedem Kontext, in dem ein Ereignis generiert wird, erstellt, bearbeitet und gelöscht werden. Melden Sie sich bei der lokalen Managementschnittstelle von IBM QRadar Network Security XGS als Administrator an, um ein Alertobjekt des fernen Syslog zu konfigurieren, und wechseln Sie zu einem der folgenden Menüs:
- (Systemereignisse)
- (Zugriffsereignisse)
- (Sicherheitsereignisse)
- (Sicherheitsereignisse)
Führen Sie im Fenster IPS-Objekte, im Teilfenster Netzobjekte oder auf der Seite Systemalerts die folgenden Schritte aus: