QRadar für den Empfang von Protokollen von MEG konfigurieren

Konfigurieren Sie QRadar® für den Empfang von Protokollen von MEG.

Vorgehensweise

  1. Melden Sie sich bei der QRadar -Konsole unter https://172.16.60.10 mit Administratorberechtigungsnachweisen an.
  2. Konfigurieren Sie MEG so, dass das Protokoll MobileGatewayAuth und das Protokoll MobileGatewayWebResAuth an QRadar gesendet wird.
    1. Wählen Sie auf der Registerkarte Protokollaktivität die Option Filter hinzufügen aus, um die Protokolle anzuzeigen, die aus MEG stammen.
    2. Halten Sie Echtzeitereignisse in der Ansicht "Log Activity" an.
    3. Klicken Sie auf das Ereignisprotokoll, um die Ereignisdetails anzuzeigen.

Nächste Schritte

Verwenden Sie den DSM Editor, um MEG als neuen Protokollquellentyp in QRadar hinzuzufügen.