Configuration de votre STEALTHbits StealthINTERCEPT pour communiquer avec QRadar

Pour collecter tous les journaux d'audit et les événements système à partir de STEALTHbits StealthINTERCEPT, vous devez spécifier IBM QRadar comme serveur syslog et configurer le format de message.

Procédure

  1. Connectez-vous à votre serveur STEALTHbits StealthINTERCEPT.
  2. Démarrez la console d'administration.
  3. Cliquez sur Configuration > Serveur Syslog.
  4. Configurez les paramètres suivants :
    Tableau 1. Paramètres Syslog

    Paramètre

    Descriptif

    Adresse hôte

    Adresse IP de QRadar Console

    Port 514
  5. Cliquez sur Importer le fichier de mappage.
  6. Sélectionnez le fichier SyslogLeefTemplate.txt et appuyez sur Entrée.
  7. Cliquez sur Sauvegarder.
  8. Dans la console d'administration, cliquez sur Actions.
  9. Sélectionnez le fichier de mappage que vous avez importé, puis cochez la case Envoyer à Syslog .

    Laissez la case à cocher Send to Events DB sélectionnée. StealthINTERCEPT utilise la base de données des événements pour générer des rapports.

  10. Cliquez sur Ajouter.