Un pool de journalisation permet de définir un pool de serveurs qui reçoivent des événements syslog. Le pool contient l'adresse IP, le port et un nom de poste que vous fournissez.
Procédure
- Dans le menu de navigation, sélectionnez .
- Cliquez sur Créer.
- Dans la zone Nom , entrez un nom pour le pool de journalisation.
Par exemple, Logging_Pool.
- Dans la zone Moniteur de santé , dans la liste Disponible , sélectionnez TCP et cliquez sur < <.
Cette action permet de déplacer l'option TCP de la liste Disponible vers la liste Sélectionné.
- Dans la sous-fenêtre Ressource , dans la liste Nom de noeud , Sélectionnez Logging_Node ou le nom que vous avez défini dans Configuration d'un pool de journalisation.
- Dans la zone Adresse , entrez l'adresse IP du QRadar
Console ou du Event Collector.
- Dans la zone Port de service , entrez 514.
- Cliquez sur Ajouter.
- Cliquez sur Terminer.