IBM® Sécurité Trusteer Apex Agrégateur d'événements local
IBM QRadar peut collecter et classer les événements de détection de logiciels malveillants, d'exploits et d'exfiltration de données à partir de l'agrégateur d'événements local Trusteer Apex.
Pour collecter des événements syslog, vous devez configurer votre Trusteer Apex Local Event Aggregator pour transmettre des événements syslog à QRadar. Les administrateurs peuvent utiliser Apex L.E.A. permettant de configurer une cible syslog pour les événements. QRadar reconnaît et crée automatiquement des sources de journal pour les événements syslog qui sont transférés à partir des dispositifs Trusteer Apex Local Event Aggregator. QRadar prend en charge les événements syslog provenant de Trusteer Apex Local Event Aggregator V1304.x et versions ultérieures.
Pour intégrer des événements à QRadar, les administrateurs peuvent effectuer les tâches suivantes:
- Sur votre dispositif Trusteer Apex Local Event Aggregator, configurez le serveur syslog.
- Sur votre système QRadar, vérifiez que les événements transmis sont automatiquement reconnus.