Importation du gestionnaire de journaux Syslog

A propos de cette tâche

Pour importer un jeu de règles de politique pour le gestionnaire syslog :

Procédure

  1. À partir du site Web de support, téléchargez le fichier compressé suivant :

    log_handlers-1.1.tar.gz

  2. Extrayez le fichier.

    Le fichier d'extraction fournit des fichiers XML qui dépendent de votre dispositif McAfee Web Gateway.

    Tableau 1. Fichier du gestionnaire de journaux requis McAfee Web Gateway

    Version

    Fichier XML requis

    McAfee Web Gateway V7.0

    syslog_loghandler_70.xml

    McAfee Web Gateway V7.3

    syslog_loghandler_73.xml

  3. Connectez-vous à votre console Web Gateway McAfee.
  4. A l'aide de la barre d'outils de menu, cliquez sur Stratégie.
  5. Cliquez sur Log Handler.
  6. A l'aide de l'arborescence de menus, sélectionnez Par défaut.
  7. Dans la liste Ajouter , sélectionnez Ensemble de règles de la bibliothèque.
  8. Cliquez sur le bouton Importer à partir du fichier .
  9. Accédez au répertoire contenant le fichier syslog_handler que vous avez téléchargé et sélectionnez syslog_loghandler.xml comme fichier à importer.
    Remarque: Si le dispositif McAfee Web Gateway détecte des conflits avec le jeu de règles, vous devez résoudre le conflit. Pour plus d'informations, voir votre documentation McAfee Web Gateway.
  10. Cliquez sur OK.
  11. Cliquez sur Enregistrer les modifications.
  12. Vous êtes maintenant prêt à configurer la source de journal dans QRadar.

    QRadar découvre automatiquement les événements syslog à partir d'un dispositif McAfee Web Gateway.

    Si vous souhaitez configurer manuellement QRadar pour recevoir des événements syslog, sélectionnez McAfee Web Gateway dans la liste Type de source de journal.