Configuration de HyTrust CloudControl pour communiquer avec QRadar
Pour collecter les événements HyTrust CloudControl, vous devez configurer votre unité tierce de manière qu'elle envoie des événements à IBM QRadar
Procédure
- Connectez-vous à HyTrust CloudControl.
- Dans la console de gestion HTA, sélectionnez .
- Dans les options d'agrégation de journalisation HTA, sélectionnez Externe.
- Dans les options Type de modèle d'agrégation de journalisation , sélectionnez Propriétaire ou CEF.
- Dans la zone Serveurs syslog HTA , entrez l'adresse IP de QRadar.