Configurez votre unité Radware AppWall pour envoyer les journaux à IBM
QRadar. Vous intégrez les journaux AppWall à QRadar à l'aide du format d'événement Vision Log.
Procédure
- Connectez-vous à votre console Radware AppWall.
- Sélectionnez Vue de configuration dans la barre de menus.
- Dans la sous-fenêtre de l'arborescence située dans la partie gauche de la fenêtre, cliquez sur .
- Dans l'onglet Liste des serveurs situé à droite de la fenêtre, cliquez sur l'icône d'ajout (+) dans le panneau Liste des serveurs.
- Dans la fenêtre Ajouter un serveur Vision , configurez les paramètres suivants:
| Paramètre |
Valeur |
| Adresse |
Adresse IP de QRadar
Console. |
| Port |
514 |
| Version |
Sélectionnez la version la plus récente dans la liste. Il s'agit du dernier élément de la liste. |
- Cliquez sur Vérifier pour vérifier que AppWall peut se connecter à QRadar.
- Cliquez sur Soumettre et sur Enregistrer.
- Cliquez sur .