Configuration d'une console IBM IDaaS pour communiquer avec QRadar

Vous pouvez activer la génération d'événements d'audit au format LEEF Syslog sur votre console IBM® IDaaS .

Avant de commencer

Vérifiez que votre console IBM IDaaS est installée et configurée.

Procédure

  1. Sélectionnez Contrôle d'accès sécurisé > Configuration avancée.
  2. Entrez idaas.audit.event dans la zone de texte Filtre . Le format par défaut est Syslog.
  3. Cliquez sur Editer.
  4. Sélectionnez LEEFSyslog
  5. Cliquez sur Sauvegarder.
  6. Cliquez sur Déployer les modifications.