Um agileSI, zu konfigurieren, müssen Sie einen logischen Dateinamen für Ihre Ereignisse erstellen und die Konnektoreinstellungen mit dem Pfad zu Ihrem agileSI Ereignisprotokoll konfigurieren.
Informationen zu dieser Task
Die Position der LEEF-formatierten Ereignisdatei muss sich an einer für Samba anzeigbaren Position befinden und mit den Berechtigungsnachweisen, die Sie für die Protokollquelle in IBM
QRadarkonfigurieren, zugänglich sein.
Vorgehensweise
- Definieren Sie in der agileSI -Kernsysteminstallation einen logischen Dateinamen für die Ausgabedatei, die Ihre SAP -Sicherheitsereignisse enthält.
SAP bietet Ihnen die Möglichkeit, plattformunabhängige logische Dateinamen in Ihren Anwendungsprogrammen zu verwenden. Erstellen Sie einen logischen Dateinamen und Pfad, indem Sie die Transaktion "FILE" (Definition des logischen Dateipfads) entsprechend den Anforderungen Ihres Unternehmens verwenden.
- Melden Sie sich bei agileSIan.
Beispiel: http://<sap-system-url:port>/sap/bc/webdynpro/itcube/
ccf?sap-client=<client>&sap-language=EN
Dabei gilt Folgendes:
- <SAP-System-URL> ist die IP-Adresse und Portnummer Ihres SAP -Systems, z. B. <IP_address>:50041.
- <client> ist der Agent in Ihrer agileSI -Bereitstellung.
- Klicken Sie im Menü auf Anzeigen/Ändern , um den Änderungsmodus für agileSIzu aktivieren.
- Wählen Sie in der Symbolleiste aus.
Die Einstellungen des Core-Consumer-Connectors werden angezeigt.
- Konfigurieren Sie folgende Werte:
Wählen Sie in der Liste Consumer Connector Q1 Labsaus.
- Wählen Sie das Kontrollkästchen Aktiv aus.
- Wählen Sie in der Liste Connectortyp Dateiaus.
- Geben Sie im Feld Name der logischen Datei den Pfad zu Ihrem logischen Dateinamen ein, den Sie im Abschnitt agileSI für die Weiterleitung von Ereignissen konfigurierenkonfiguriert haben.
Beispiel: /ITCUBE/LOG_FILES.
Die für die agileSI -Ereignisse erstellte Datei hat die Bezeichnung LEEFYYYYDDMM.TXT , wobei YYYYDDMM für das Jahr, den Tag und den Monat steht. An die Ereignisdatei für den aktuellen Tag werden bei jeder Ausführung des Extraktors neue Ereignisse angehängt. iT-CUBE agileSI erstellt täglich eine neue LEEF-Datei für SAP Ereignisse.
- Klicken Sie auf Speichern.
Die Konfiguration für Ihren Connector wird gespeichert. Bevor Sie die agileSI -Konfiguration abschließen können, müssen Sie die Änderungen für agileSI mithilfe von Extraktoren implementieren.
- Wählen Sie in der Symbolleiste aus.
Die Einstellungen für Extraktorverwaltung werden angezeigt.
- Klicken Sie auf Alle implementieren.
Die Konfiguration für agileSI -Ereignisse ist abgeschlossen. Sie können jetzt eine Protokollquelle in QRadarkonfigurieren.