Carbon Black Bit9 Parity

Pour collecter des événements, vous devez configurer votre unité Carbon Black Bit9 Parity pour transmettre les événements syslog au format LEEF (Log Event Extended Format).

Procédure

  1. Connectez-vous à la console Black Black Bit9 Parity avec les privilèges Administrateur ou PowerUser.
  2. Dans le menu de navigation situé à gauche de la console, sélectionnez Administration > Configuration système.

    La fenêtre System Configuration s'affiche.

  3. Cliquez sur Statut du serveur.

    La fenêtre Server Status s'affiche.

  4. Cliquez sur Editer.
  5. Dans la zone Adresse Syslog , entrez l'adresse IP de votre QRadar Console ou de votre Event Collector.
  6. Dans la liste Format Syslog , sélectionnez LEEF (Q1Labs).
  7. Cochez la case Syslog activé .
  8. Cliquez sur Mettre à jour.

    La configuration est terminée. La source de journal est ajoutée à IBM QRadar lorsque des événements Carbon Black Bit9 Parity sont identifiés automatiquement. Les événements transmis à QRadar par Carbon Black Bit9 Parity sont affichés dans l'onglet Activité de journal de QRadar.