Pour collecter tous les journaux d'audit et les événements système à partir de STEALTHbits StealthINTERCEPT, vous devez spécifier IBM
QRadar comme serveur syslog et configurer le format de message.
Procédure
- Connectez-vous à votre serveur STEALTHbits StealthINTERCEPT.
- Démarrez la console d'administration.
- Cliquez sur .
- Configurez les paramètres suivants :
Tableau 1. Paramètres Syslog
Paramètre
|
Descriptif
|
| Adresse hôte |
Adresse IP de QRadar
Console
|
| Port |
514 |
- Cliquez sur Importer le fichier de mappage.
- Sélectionnez le fichier SyslogLeefTemplate.txt et appuyez sur Entrée.
- Cliquez sur Sauvegarder.
- Dans la console d'administration, cliquez sur Actions.
- Sélectionnez le fichier de mappage que vous avez importé, puis cochez la case Envoyer à Syslog .
Laissez la case à cocher Send to Events DB sélectionnée. StealthINTERCEPT utilise la base de données des événements pour générer des rapports.
- Cliquez sur Ajouter.