Configuration du groupe NCC DDoS Secure pour communiquer avec QRadar
Le groupe NCC DDoS Secure DSM for IBM QRadar reçoit les événements du groupe NCC DDoS Secure devices en utilisant syslog au format LEEF (Log Event Extended Format). QRadar enregistre tous les événements de statut et de condition de réseau pertinents.
Procédure
- Connectez-vous à NCC Group DDoS Secure.
- Accédez à la fenêtre Structured Syslog Server .
- Dans la zone Adresse (s) IP du serveur , entrez l'adresse IP du QRadar Console.
- Dans la liste Format , sélectionnez LEEF.
- Facultatif: si vous ne souhaitez pas utiliser la valeur par défaut delocal0 dans la zone Facility , entrez une valeur de fonction syslog.
- Dans la liste Priorité , sélectionnez le niveau de priorité syslog à inclure. Les événements qui atteignent ou dépassent le niveau de priorité syslog que vous sélectionnez sont transmis à QRadar.
- Dans la zone Log Refresh (Secs) , indiquez une heure de mise à jour d'actualisation pour les journaux structurés. L'intervalle de mise à jour est spécifié en secondes.
- Dans la zone Bande passante maximale normale , indiquez la bande passante maximale normale attendue du dispositif.