Konfigurieren Sie Ihr Radware-Gerät AppWall so, dass Protokolle an IBM
QRadargesendet werden. Sie können AppWall -Protokolle mit QRadar integrieren, indem Sie das Ereignisformat 'Vision Log' verwenden.
Vorgehensweise
- Melden Sie sich bei Ihrer Radware AppWall -Konsole an.
- Wählen Sie in der Menüleiste Konfigurationsansicht aus.
- Klicken Sie im Teilfenster "Tree View" auf der linken Seite des Fensters auf .
- Klicken Sie auf der Registerkarte Serverliste auf der rechten Seite des Fensters auf das Symbol "Hinzufügen" (+) im Teilfenster "Serverliste".
- Konfigurieren Sie im Fenster Vision Server hinzufügen die folgenden Parameter:
| Parameter |
Wert |
| Adresse |
Die IP-Adresse für QRadar
Console. |
| Port |
514 |
| Version |
Wählen Sie die neueste Version aus der Liste aus. Dies ist das letzte Element in der Liste. |
- Klicken Sie auf Überprüfen , um zu überprüfen, ob die AppWall erfolgreich eine Verbindung zu QRadarherstellen kann.
- Klicken Sie auf Übergeben und Speichern.
- Klicken Sie auf .