Pour collecter des événements, vous devez configurer votre unité Damballa Failsafe pour transmettre les événements syslog à IBM
QRadar.
Procédure
- Connectez-vous à la console de gestion Damballa Failsafe.
- Dans le menu de navigation, sélectionnez .
- Cliquez sur l'onglet QRadar .
- Sélectionnez Activer la publication dans IBM
QRadar.
- Configurez les options suivantes :
- Nom d'hôte - Entrez l'adresse IP ou le nom qualifié complet (FQN) de votre QRadar
Console.
- Port de destination - Entrez 514. Par défaut, QRadar utilise le port 514 comme port pour la réception des événements syslog.
- Port source - Cette entrée n'est pas obligatoire. Entrez le port source que votre unité Damballa Failsafe utilise pour l'envoi d'événements syslog.
- Cliquez sur Sauvegarder.
La configuration est terminée. La source de journal est ajoutée à QRadar car les événements Damballa Failsafe sont automatiquement reconnus. Les événements transmis par Damballa Failsafe s'affichent dans l'onglet Activité de journal de QRadar.