HPE Tandem

Vous pouvez intégrer une unité HPE Tandem à IBM QRadar. Une unité HPE Tandem accepte les événements de fichier SafeGuard Audit à l'aide d'une source de protocole de fichier journal.

A propos de cette tâche

Une source de protocole de fichier journal permet à QRadar d'extraire des fichiers journaux archivés à partir d'un hôte distant. Le DSM HPE Tandem prend en charge le chargement en bloc des fichiers journaux à l'aide de la source de protocole du fichier journal.

Lorsque vous configurez votre unité HPE Tandem pour qu'elle utilise le protocole de fichier journal, vérifiez que le nom d'hôte ou l'adresse IP qui est configuré dans l'unité HPE Tandem et dans le paramètre Remote Host sont identiques.

Les noms des fichiers SafeGuard Audit utilisent le format suivant :

Annnnnnn

Le caractère alphabétique unique A est suivi d'un entier décimal à sept chiffres nnnnnnn, qui est incrémenté de 1 chaque fois qu'un nom est généré dans le même pool d'audit.

Vous êtes maintenant prêt à configurer la source de journal et le protocole dans QRadar.

Procédure

  1. Dans la liste Type de source de journal , sélectionnez HP Tandem.
  2. Pour configurer le protocole de fichier journal, dans la liste Configuration du protocole , sélectionnez Fichier journal.
  3. Dans la liste Générateur d'événements , sélectionnez HPTANDEM
    Remarque: votre système doit exécuter la version actuelle du protocole de fichier journal pour s'intégrer à un périphérique HPE Tandem:

    Pour plus d'informations sur HPE Tandem, consultez la documentation de votre fournisseur.

    Pour plus d'informations sur la configuration du protocole du fichier journal dans QRadar, voir Options de configuration du protocole du fichier journal.