Configuration du service de maillage Lexicon

Pour collecter des événements dans un format compatible avec IBM QRadar, vous devez configurer votre service de maillage Lexicon pour générer des événements syslog dans LEEF.

Procédure

  1. Connectez-vous au système Honeycomb LexCollect configuré en tant que système dbContact dans votre déploiement réseau.
  2. Recherchez le répertoire d'installation Honeycomb pour le répertoire installImage .

    Par exemple, c:\Program Files\Honeycomb\installImage\data.

  3. Ouvrez le fichier mesh.properties .

    Si votre déploiement ne contient pas Honeycomb LexCollect, vous pouvez éditer mesh.properties manuellement.

    Par exemple, c:\Program Files\mesh

  4. Pour exporter des événements syslog dans LEEF, éditez la zone formatter .

    Par exemple, formatter=leef.

  5. Enregistrez les modifications.

    Le service de maillage est configuré pour générer des événements LEEF. Pour plus d'informations sur le service de maillage Lexicon, consultez votre Documentation Honeycomb.