Para recopilar sucesos en un formato que sea compatible con IBM
QRadar, debe configurar el servicio Lexicon mesh para generar sucesos syslog en LEEF.
Procedimiento
- Inicie sesión en el sistema Honeycomb LexCollect que se ha configurado como el sistema dbContact en el despliegue de red.
- Localice el directorio de instalación de Honeycomb para el directorio installImage .
Por ejemplo, c:\Program Files\Honeycomb\installImage\data.
- Abra el archivo mesh.properties .
Si su despliegue no contiene Honeycomb LexCollect, puede editar mesh.properties manualmente.
Por ejemplo: c:\Program Files\mesh
- Para exportar sucesos de syslog en LEEF, edite el campo formatter .
Por ejemplo, formatter=leef.
- Guarde los cambios.
El servicio de malla está configurado para generar sucesos LEEF. Para obtener información sobre el servicio Lexicon mesh, consulte la documentación de Honeycomb.