Pour collecter toutes les journaux d'alertes à partir de STEALTHbits StealthINTERCEPT, vous devez spécifier IBM
QRadar comme serveur syslog et configurer le format de message.
Procédure
- Connectez-vous à votre serveur STEALTHbits StealthINTERCEPT.
- Démarrez la console d'administration.
- Cliquez sur .
- Configurez les paramètres suivants :
| Paramètre |
Descriptif |
| Adresse hôte |
Adresse IP de QRadar
Console |
| Port |
514 |
- Cliquez sur Importer le fichier de mappage.
- Sélectionnez le fichier SyslogLeefTemplate.txt et appuyez sur Entrée.
- Cliquez sur Sauvegarder.
- Dans la console d'administration, cliquez sur Actions.
- Sélectionnez le fichier de mappage que vous avez importé, puis cochez la case Envoyer à Syslog .
Astuce: laissez la case Envoyer à la base de données d'événements cochée. StealthINTERCEPT utilise la base de données des événements pour générer des rapports.
- Cliquez sur Ajouter.