Configuration de votre système FireEye HX pour la communication avec QRadar®

Pour permettre à FireEye HX de communiquer avec IBM QRadar, configurez votre dispositif FireEye HX pour transférer les événements syslog.

Procédure

  1. Connectez-vous au dispositif FireEye HX à l'aide de l'interface de ligne de commande.
  2. Pour activer le mode de configuration, entrez les commandes suivantes :

    enable

    configure terminal

  3. Pour ajouter une destination de serveur syslog distant, entrez les commandes suivantes :

    logging <remote_IP_address> trap none

    logging <remote_IP_address> trap override class cef priority info

  4. Pour sauvegarder les modifications de configuration apportées au dispositif FireEye HX, entrez la commande suivante :

    write mem