Les exportations de données vous permettent de configurer les événements Verdasys Digital Guardian vers IBM
QRadar.
Procédure
- Connectez-vous à Digital Guardian Management Console.
- Sélectionnez .
- Dans la liste Sources de données , sélectionnez Alertes ou Evénements comme source de données.
- Dans la liste Type d'exportation , sélectionnez QRadar LEEF.
Si votre Verdasys Digital Guardian est v6.0.x, vous pouvez sélectionner Syslog comme Type d'exportation. QRadar LEEF est le format de type d'exportation préféré pour tous les dispositifs Verdasys Digital Guardian avec v6.1.1 et versions ultérieures.
- Dans la liste Type , sélectionnez UDP ou TCP comme protocole de transport.
QRadar peut accepter les événements syslog des deux protocoles de transport. Si la longueur de vos événements d'alerte dépasse généralement 1024 octets, vous pouvez sélectionner TCP pour empêcher que les événements ne soient tronqués.
- Dans la zone Serveur , entrez l'adresse IP de votre QRadar
Console ou de votre Event Collector.
- Dans la zone Port , entrez 514.
- Dans la liste Niveau de gravité , sélectionnez un niveau de gravité.
- Cochez la case Est actif .
- Cliquez sur Suivant.
- Dans la liste des zones disponibles, ajoutez les zones d'alerte ou d'événement suivantes pour votre exportation de données :
- Heure locale de l'agent
- Application
- Nom de l'ordinateur
- Taille du fichier de détail
- Adresse IP
- Port local
- Opération (obligatoire)
- Politique
- Port distant
- Règle
- Gravité
- Adresse IP source
- Nom d'utilisateur
- A été bloqué
- A été classé
- Sélectionnez un critère pour les zones de votre exportation de données et cliquez sur Suivant.
Par défaut, le critère est vide.
- Sélectionnez un groupe pour les critères et cliquez sur Suivant.
Par défaut, le groupe est vide.
- Cliquez sur Requête de test.
Une requête de test garantit que la base de données s'exécute correctement.
- Cliquez sur Suivant.
- Sauvegardez l'exportation de données.
La configuration est terminée.
Etape suivante
L'exportation de données de Verdasys Digital Guardian se produit sur un intervalle de 5 minutes. Vous pouvez ajuster ce temps avec un calendrier des travaux dans Verdasys Digital Guardian, si nécessaire. Les événements exportés vers QRadar par Verdasys Digital Guardian s'affichent dans l'onglet Activité de journal.