Configuration de votre système LOGbinder SQL pour envoyer des journaux d'événements Microsoft SQL Server à QRadar

Pour collecter des événements Microsoft SQL Server LOGbinder, vous devez configurer votre système LOGbinder SQL pour envoyer des événements à IBM QRadar.

Avant de commencer

Configurez LOGbinder SQL pour collecter des événements à partir de votre Microsoft SQL Server. Pour plus d'informations, consultez la documentation LOGbinder SQL.

Procédure

  1. Ouvrez le panneau de configuration SQL LOGbinder.
  2. Cliquez deux fois sur Sortie dans le panneau Configurer.
  3. Choisissez l'une des options suivantes :
    • Configuration pour la sortie Syslog-Generic :
      1. Dans le volet Outputs, cliquez deux fois sur Syslog-Generic.
      2. Cochez la case Send output to Syslog-Generic, puis entrez l'adresse IP et le port de votre QRadar Console ou Event Collector.
    • Configuration pour la sortie Syslog-LEEF :
      1. Dans le panneau Sorties, cliquez deux fois sur Syslog-LEEF.
      2. Cochez la case Envoyer la sortie à Syslog-LEEF, puis entrez l'adresse IP et le port de votre console QRadar ou de votre collecteur d'événements.
  4. Cliquez sur OK.
  5. Pour redémarrer le service LOGbinder, cliquez sur l'icône Redémarrer .