Options de configuration du protocole Forwarded

Pour recevoir des événements d'une autre console dans votre déploiement, configurez une source de journal de façon à utiliser le protocole Forwarded.

Le protocole Forwarded est un protocole entrant/passif qui est généralement utilisé pour transmettre des événements à une autre console QRadar. Par exemple, la console A a la console B configurée comme cible hors site. Les données provenant des sources de journal détectées automatiquement sont transférées à la console B. Les sources de journal créées manuellement sur la console A doivent également être ajoutées en tant que source de journal dans la console B avec le protocole Forwarded.