Configuration de Carbon Black Bit9 Security Platform pour communiquer avec QRadar

Configurez le dispositif Carbon Black Bit9 Security Platform pour envoyer les événéments à IBM QRadar dans le format LEEF.

Procédure

  1. Connectez-vous à la console Carbon Black Bit9 Security Platform avec les privilèges Administrateur ou PowerUser.
  2. Dans le menu de navigation, sélectionnez Administration > Configuration système.
  3. Cliquez sur Statut du serveur , puis sur Editer.
  4. Dans la zone Adresse Syslog , entrez l'adresse IP de la console QRadar ou du collecteur d'événements.
  5. Dans la liste Format Syslog , sélectionnez LEEF (Q1Labs).
  6. Cochez la case Syslog activé et cliquez sur Mettre à jour.