Configuration de HBGary Active Defense
Vous pouvez configurer une route pour les événements syslog dans Active Defense pour QRadar.
Procédure
- Connectez-vous à la console de gestion d'Active Defense.
- Dans le menu de navigation, sélectionnez Paramètres > Alertes.
- Cliquez sur Ajouter une route.
- Dans la zone Nom de route , entrez un nom pour la route syslog que vous ajoutez à Active Defense.
- Dans la liste Type de route , sélectionnez LEEF (Q1 Labs).
- Dans la sous-fenêtre Paramètres , configurez les valeurs suivantes:
- Hôte - Entrez l'adresse IP ou le nom d'hôte de votre QRadar Console ou Event Collector.
- Port - Entrez 514 comme numéro de port.
- Dans le panneau Evénements , sélectionnez les événements que vous souhaitez transmettre à QRadar.
- Cliquez sur OK pour sauvegarder les modifications apportées à la configuration.
La configuration de l'unité Active Defense est terminée. Vous êtes maintenant prêt à configurer une source de journal dans QRadar. Pour plus d'informations sur la configuration d'une route dans Active Defense, consultez le guide d'utilisation de HBGary Active Defense.