SysFlow

IBM QRadar DSM für SysFlow erfasst Syslog-Ereignisse von einem SysFlow -Agenten.

Führen Sie die folgenden Schritte aus, um SysFlow in QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Allgemeines DSM-RPM
    • SysFlow DSM-RPM
  2. Konfigurieren Sie Ihren SysFlow -Agenten, um Ereignisse an QRadarzu senden. Weitere Informationen finden Sie unter SysFlow -Agenten für die Kommunikation mit QRadarkonfigurieren.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine SysFlow -Protokollquelle auf dem QRadar Consolehinzu. Weitere Informationen finden Sie unter Syslog-Protokollquellenparameter für SysFlow.