Radware AppWall für die Kommunikation mit QRadar konfigurieren

Konfigurieren Sie Ihr Radware-Gerät AppWall so, dass Protokolle an IBM QRadargesendet werden. Sie können AppWall -Protokolle mit QRadar integrieren, indem Sie das Ereignisformat 'Vision Log' verwenden.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Radware AppWall -Konsole an.
  2. Wählen Sie in der Menüleiste Konfigurationsansicht aus.
  3. Klicken Sie im Teilfenster "Tree View" auf der linken Seite des Fensters auf appwall-Gateway > Dienstleistungen > Unterstützung für Vision.
  4. Klicken Sie auf der Registerkarte Serverliste auf der rechten Seite des Fensters auf das Symbol "Hinzufügen" (+) im Teilfenster "Serverliste".
  5. Konfigurieren Sie im Fenster Vision Server hinzufügen die folgenden Parameter:
    Parameter Wert
    Adresse Die IP-Adresse für QRadar Console.
    Port 514
    Version Wählen Sie die neueste Version aus der Liste aus. Dies ist das letzte Element in der Liste.
  6. Klicken Sie auf Überprüfen , um zu überprüfen, ob die AppWall erfolgreich eine Verbindung zu QRadarherstellen kann.
  7. Klicken Sie auf Übergeben und Speichern.
  8. Klicken Sie auf Anwenden > OK.