Configuration de Vectra Networks Vectra pour communiquer avec QRadar

Pour collecter les événements Vectra Networks Vectra, configurez le programme d'écoute du démon syslog QRadar.

Avant de commencer

Important: Le DSM IBM QRadar pour Vectra Networks Vectra est obsolète.

Pour continuer à tirer parti de cette intégration, téléchargez Vectra Networks Vectra DSM depuis le site Web IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2).

Procédure

  1. Connectez-vous à la console Web Vectra.
  2. Cliquez sur paramètres > Notifications.
  3. Dans la section Syslog , cliquez sur Editer.
  4. Configurez les paramètres suivants du programme d'écoute du démon syslog QRadar :
    Option Descriptif
    Destination Adresse IP de QRadar Event Collector.
    Port  514
    Protocole UDP
    Format CEF