Configuration de vos systèmes de sécurité de données Vormetric pour la communication avec IBM QRadar
Pour collecter tous les journaux d'audit et les événements système à partir de la sécurité des données Vormetric, vous devez configurer Vormetric Data Security pour permettre la communication avec QRadar.
A propos de cette tâche
Votre compte utilisateur Vormetric Data Security Manager doit disposer des droits d'administrateur système.
Procédure
- Connectez-vous à Vormetric Data Security Manager en tant qu'administrateur disposant des droits d'administrateur système.
- Dans le menu de navigation, cliquez sur .
- Cliquez sur Ajouter.
- Dans la zone Nom du serveur , entrez l'adresse IP ou le nom d'hôte de votre système QRadar .
- Dans la liste Protocole de transport , sélectionnez TCP ou une valeur qui correspond à la configuration du protocole de la source de journal sur votre système QRadar .
- Dans la zone Numéro de port , entrez 514 ou une valeur correspondant à la configuration du protocole de la source de journal sur votre système QRadar .
- Dans la liste Format de message , sélectionnez LEEF.
- Cliquez sur OK.
- Sur l'écran récapitulatif du serveur Syslog, vérifiez les détails que vous avez entrés pour votre système QRadar . Si la valeur Connexion à SysLog est DÉSACTIVÉ, procédez comme suit. Dans le menu de navigation, cliquez sur
- Cliquez sur l'onglet Système .
- Dans le panneau Paramètres Syslog , cochez la case Syslog Enabled .