Configuration de syslog pour Damballa Failsafe

Pour collecter des événements, vous devez configurer votre unité Damballa Failsafe pour transmettre les événements syslog à IBM QRadar.

Procédure

  1. Connectez-vous à la console de gestion Damballa Failsafe.
  2. Dans le menu de navigation, sélectionnez Configurer > Paramètres d'intégration.
  3. Cliquez sur l'onglet QRadar .
  4. Sélectionnez Activer la publication dans IBM QRadar.
  5. Configurez les options suivantes :
    • Nom d'hôte - Entrez l'adresse IP ou le nom qualifié complet (FQN) de votre QRadar Console.
    • Port de destination - Entrez 514. Par défaut, QRadar utilise le port 514 comme port pour la réception des événements syslog.
    • Port source - Cette entrée n'est pas obligatoire. Entrez le port source que votre unité Damballa Failsafe utilise pour l'envoi d'événements syslog.
  6. Cliquez sur Sauvegarder.

    La configuration est terminée. La source de journal est ajoutée à QRadar car les événements Damballa Failsafe sont automatiquement reconnus. Les événements transmis par Damballa Failsafe s'affichent dans l'onglet Activité de journal de QRadar.