Configuración del servicio Lexicon mesh

Para recopilar sucesos en un formato que sea compatible con IBM QRadar, debe configurar el servicio Lexicon mesh para generar sucesos syslog en LEEF.

Procedimiento

  1. Inicie sesión en el sistema Honeycomb LexCollect que se ha configurado como el sistema dbContact en el despliegue de red.
  2. Localice el directorio de instalación de Honeycomb para el directorio installImage .

    Por ejemplo, c:\Program Files\Honeycomb\installImage\data.

  3. Abra el archivo mesh.properties .

    Si su despliegue no contiene Honeycomb LexCollect, puede editar mesh.properties manualmente.

    Por ejemplo: c:\Program Files\mesh

  4. Para exportar sucesos de syslog en LEEF, edite el campo formatter .

    Por ejemplo, formatter=leef.

  5. Guarde los cambios.

    El servicio de malla está configurado para generar sucesos LEEF. Para obtener información sobre el servicio Lexicon mesh, consulte la documentación de Honeycomb.