Configuration de Townsend Security Alliance LogAgent pour l'intégration à QRadar
Vous pouvez collecter tous les journaux d'audit et les événements système de Townsend Security Alliance LogAgent. Vous devez configurer Alliance LogAgent pour IBM QRadar LEEF et configurer une destination qui spécifie QRadar comme serveur syslog.
Procédure
Etape suivante
Après le démarrage des services TCP, envisagez de démarrer automatiquement le sous-système Alliance LogAgent en modifiant votre programme IPL QSTRUP pour inclure les instructions suivantes :
/* START ALLIANCE LOGAGENT */
QSYS/STRSBS ALLSYL100/ALLSYL100
MONMSG MSGID(CPF0000)Pour plus d'informations sur l'installation et la configuration de l'opération Pool de mémoire secondaire indépendant, et plus d'options de filtrage pour les événements, consultez la documentation de votre fournisseur.