Collecte des journaux d'alertes à partir de STEALTHbits StealthINTERCEPT

Pour collecter toutes les journaux d'alertes à partir de STEALTHbits StealthINTERCEPT, vous devez spécifier IBM QRadar comme serveur syslog et configurer le format de message.

Procédure

  1. Connectez-vous à votre serveur STEALTHbits StealthINTERCEPT.
  2. Démarrez la console d'administration.
  3. Cliquez sur Configuration > Serveur Syslog.
  4. Configurez les paramètres suivants :
    Paramètre Descriptif
    Adresse hôte Adresse IP de QRadar Console
    Port  514
  5. Cliquez sur Importer le fichier de mappage.
  6. Sélectionnez le fichier SyslogLeefTemplate.txt et appuyez sur Entrée.
  7. Cliquez sur Sauvegarder.
  8. Dans la console d'administration, cliquez sur Actions.
  9. Sélectionnez le fichier de mappage que vous avez importé, puis cochez la case Envoyer à Syslog .
    Astuce: laissez la case Envoyer à la base de données d'événements cochée. StealthINTERCEPT utilise la base de données des événements pour générer des rapports.
  10. Cliquez sur Ajouter.