Configuration de votre système LOGbinder EX pour envoyer les journaux des événements Microsoft Exchange à QRadar

Pour collecter des événements LOGbinder Microsoft Exchange, vous devez configurer votre système LOGbinder EX pour envoyer des événements à IBM QRadar.

Avant de commencer

Configurez LOGbinder EX pour collecter les événements de votre serveur Microsoft Exchange. Pour plus d'informations, consultez la documentation LOGbinder EX.

Procédure

  1. Ouvrez le panneau de configuration LOGbinder EX.
  2. Cliquez deux fois sur Sortie dans le panneau Configurer.
  3. Choisissez l'une des options suivantes :
    • Configuration pour la sortie Syslog-Generic :
      1. Dans le volet Outputs, cliquez deux fois sur Syslog-Generic.
      2. Cochez la case Send output to Syslog-Generic, puis entrez l'adresse IP et le port de votre QRadar Console ou Event Collector.
    • Configuration pour la sortie Syslog-LEEF :
      1. Dans le panneau Sorties, cliquez deux fois sur Syslog-LEEF.
      2. Cochez la case Envoyer la sortie à Syslog-LEEF, puis entrez l'adresse IP et le port de votre console QRadar ou de votre collecteur d'événements.
  4. Cliquez sur OK.
  5. Pour redémarrer le service LOGbinder, cliquez sur l'icône Redémarrer .