Vectra Networks Vectra für die Kommunikation mit QRadar konfigurieren

Um Vectra Networks Vectra-Ereignisse zu erfassen, konfigurieren Sie den QRadar -Systemprotokolldämon-Listener.

Vorbereitende Schritte

Wichtig: IBM QRadar DSM for Vectra Networks Vectra wird nicht weiter unterstützt.

Wenn Sie diese Integration weiterhin nutzen möchten, laden Sie Vectra Networks Vectra DSM von der Website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2) herunter.

Vorgehensweise

  1. Melden Sie sich an der Vectra-Webkonsole an.
  2. Klicken Sie auf Einstellungen > Benachrichtigungen.
  3. Klicken Sie im Abschnitt Syslog auf Bearbeiten.
  4. Konfigurieren Sie die folgenden Parameter für den Listener des QRadar -Systemprotokolldämons:
    Option Beschreibung
    Ziel Die IP-Adresse von QRadar Event Collector .
    Port 514
    Protokoll UDP
    Format CEF