Configurer VMware Carbon Black App Control pour communiquer avec QRadar®

Configurez votre console de contrôle d'application Black Black pour transférer des événements à IBM QRadar au format LEEF.

Procédure

  1. Accédez à la console Carbon Black App Control en entrant l'URL du serveur Carbon Black App Control dans votre navigateur.
  2. Connectez-vous à la consoleCarbon Black App Control. Vous devez disposer des privilèges d'administrateur ou d'utilisateur Power.
  3. Dans le menu de navigation, sélectionnez Administration > Configuration système.
  4. Sur la page Configuration système, cliquez sur l'onglet Evénements .
  5. Dans la section Journalisation des événements externes , cliquez sur Editer , puis configurez les paramètres suivants.
    1. Entrez l'adresse IP du QRadar Event Collector dans la zone Adresse Syslog .
    2. Type 514 dans la zone Port Syslog .
  6. Dans la liste Format Syslog , sélectionnez LEEF (Q1Labs).
  7. Cochez la case Syslog Enabled , puis cliquez sur Update.