Configuration de Carbon Black Bit9 Security Platform pour communiquer avec QRadar
Configurez le dispositif Carbon Black Bit9 Security Platform pour envoyer les événéments à IBM QRadar dans le format LEEF.
Procédure
- Connectez-vous à la console Carbon Black Bit9 Security Platform avec les privilèges Administrateur ou PowerUser.
- Dans le menu de navigation, sélectionnez Administration > Configuration système.
- Cliquez sur Statut du serveur , puis sur Editer.
- Dans la zone Adresse Syslog , entrez l'adresse IP de la console QRadar ou du collecteur d'événements.
- Dans la liste Format Syslog , sélectionnez LEEF (Q1Labs).
- Cochez la case Syslog activé et cliquez sur Mettre à jour.