Pour collecter des événements LOGbinder Microsoft Exchange, vous devez configurer votre système LOGbinder EX pour envoyer des événements à IBM
QRadar.
Avant de commencer
Configurez LOGbinder EX pour collecter les événements de votre serveur Microsoft Exchange. Pour plus d'informations, consultez la documentation LOGbinder EX.
Procédure
- Ouvrez le panneau de configuration LOGbinder EX.
- Cliquez deux fois sur Sortie dans le panneau Configurer.
- Choisissez l'une des options suivantes :
- Configuration pour la sortie Syslog-Generic :
- Dans le volet Outputs, cliquez deux fois sur Syslog-Generic.
- Cochez la case Send output to Syslog-Generic, puis entrez l'adresse IP et le port de votre QRadar Console ou Event Collector.
- Configuration pour la sortie Syslog-LEEF :
- Dans le panneau Sorties, cliquez deux fois sur Syslog-LEEF.
- Cochez la case Envoyer la sortie à Syslog-LEEF, puis entrez l'adresse IP et le port de votre console QRadar ou de votre collecteur d'événements.
- Cliquez sur OK.
- Pour redémarrer le service LOGbinder, cliquez sur l'icône Redémarrer .