Configuration de vos systèmes de sécurité de données Vormetric pour la communication avec IBM QRadar

Pour collecter tous les journaux d'audit et les événements système à partir de la sécurité des données Vormetric, vous devez configurer Vormetric Data Security pour permettre la communication avec QRadar.

A propos de cette tâche

Votre compte utilisateur Vormetric Data Security Manager doit disposer des droits d'administrateur système.

Procédure

  1. Connectez-vous à Vormetric Data Security Manager en tant qu'administrateur disposant des droits d'administrateur système.
  2. Dans le menu de navigation, cliquez sur Journal > Syslog.
  3. Cliquez sur Ajouter.
  4. Dans la zone Nom du serveur , entrez l'adresse IP ou le nom d'hôte de votre système QRadar .
  5. Dans la liste Protocole de transport , sélectionnez TCP ou une valeur qui correspond à la configuration du protocole de la source de journal sur votre système QRadar .
  6. Dans la zone Numéro de port , entrez 514 ou une valeur correspondant à la configuration du protocole de la source de journal sur votre système QRadar .
  7. Dans la liste Format de message , sélectionnez LEEF.
  8. Cliquez sur OK.
  9. Sur l'écran récapitulatif du serveur Syslog, vérifiez les détails que vous avez entrés pour votre système QRadar . Si la valeur Connexion à SysLog est DÉSACTIVÉ, procédez comme suit. Dans le menu de navigation, cliquez sur Système > Préférences générales
  10. Cliquez sur l'onglet Système .
  11. Dans le panneau Paramètres Syslog , cochez la case Syslog Enabled .

Etape suivante

Configuration des agents Vormetric Data Firewall FS pour ignorer Vormetric Data Security Manager