Pour collecter des événements dans un format compatible avec IBM
QRadar, vous devez configurer votre service de maillage Lexicon pour générer des événements syslog dans LEEF.
Procédure
- Connectez-vous au système Honeycomb LexCollect configuré en tant que système dbContact dans votre déploiement réseau.
- Recherchez le répertoire d'installation Honeycomb pour le répertoire installImage .
Par exemple, c:\Program Files\Honeycomb\installImage\data.
- Ouvrez le fichier mesh.properties .
Si votre déploiement ne contient pas Honeycomb LexCollect, vous pouvez éditer mesh.properties manuellement.
Par exemple, c:\Program Files\mesh
- Pour exporter des événements syslog dans LEEF, éditez la zone formatter .
Par exemple, formatter=leef.
- Enregistrez les modifications.
Le service de maillage est configuré pour générer des événements LEEF. Pour plus d'informations sur le service de maillage Lexicon, consultez votre Documentation Honeycomb.