Configuration d'agileSI pour transférer des événements

Pour configurer agileSI, vous devez créer un nom de fichier logique pour vos événements et configurer les paramètres du connecteur avec le chemin d'accès à votre journal d'événements agileSI.

A propos de cette tâche

L'emplacement du fichier d'événements au format LEEF doit se trouver dans un emplacement visualisable par Samba et accessible avec les données d'identification que vous configurez pour la source de journal dans IBM QRadar.

Procédure

  1. Dans l'installation du système central agileSI, définissez un nom de fichier logique pour le fichier de sortie qui contient vos événements de sécurité SAP.

    SAP fournit un concept qui vous permet d'utiliser des noms de fichier logique indépendants de la plateforme dans vos programmes d'application. Créez un nom de fichier logique et un chemin d'accès en utilisant la transaction "FILE" (définition du chemin d'accès au fichier logique) en fonction des exigences de votre organisation.

  2. Connectez-vous à agileSI.

    Par exemple, http://<sap-system-url:port>/sap/bc/webdynpro/itcube/ ccf?sap-client=<client>&sap-language=EN

    Où :

    • <sap-system-url> est l'adresse IP et le numéro de port de votre système SAP, tel que <IP_address>:50041.
    • <client> est l'agent dans votre déploiement agileSI.
  3. Dans le menu, cliquez sur Afficher / Modifier pour activer le mode de changement pour agileSI.
  4. Dans la barre d'outils, sélectionnez Tools > Core Consumer Connector Settings.

    Les paramètres du connecteur du consommateur central s'affichent.

  5. Configurez les valeurs suivantes :

    Dans la liste Connecteur client , sélectionnez Q1 Labs.

  6. Cochez la case Actif .
  7. Dans la liste Type de connecteur , sélectionnez Fichier.
  8. Dans la zone Logical File Name , entrez le chemin d'accès au nom de fichier logique que vous avez configuré dans Configuring agileSI to forward events.

    Par exemple, /ITCUBE/LOG_FILES.

    Le fichier créé pour les événements agileSI est libellé LEEFYYYYDDMM.TXTYYYYDDMM est l'année, le jour et le mois. Le fichier d'événements du jour en cours est ajouté avec les nouveaux événements à chaque exécution de l'extracteur. iT-CUBE agileSI crée quotidiennement un nouveau fichier LEEF pour les événements SAP.

  9. Cliquez sur Sauvegarder.

    La configuration de votre connecteur est sauvegardée. Avant de pouvoir terminer la configuration agileSI, vous devez déployer les modifications pour agileSI en utilisant des extracteurs.

  10. Dans la barre d'outils, sélectionnez Outils > Gestion des extracteurs.

    Les paramètres Extractor Management s'affichent.

  11. Cliquez sur Déployer tout.

    La configuration des événements agileSI est terminée. Vous êtes maintenant prêt à configurer une source de journal dans QRadar.