Configuration de Radware AppWall pour communiquer avec QRadar

Configurez votre unité Radware AppWall pour envoyer les journaux à IBM QRadar. Vous intégrez les journaux AppWall à QRadar à l'aide du format d'événement Vision Log.

Procédure

  1. Connectez-vous à votre console Radware AppWall.
  2. Sélectionnez Vue de configuration dans la barre de menus.
  3. Dans la sous-fenêtre de l'arborescence située dans la partie gauche de la fenêtre, cliquez sur passerelle appwall > Services > Prise en charge de Vision.
  4. Dans l'onglet Liste des serveurs situé à droite de la fenêtre, cliquez sur l'icône d'ajout (+) dans le panneau Liste des serveurs.
  5. Dans la fenêtre Ajouter un serveur Vision , configurez les paramètres suivants:
    Paramètre Valeur
    Adresse Adresse IP de QRadar Console.
    Port  514
    Version Sélectionnez la version la plus récente dans la liste. Il s'agit du dernier élément de la liste.
  6. Cliquez sur Vérifier pour vérifier que AppWall peut se connecter à QRadar.
  7. Cliquez sur Soumettre et sur Enregistrer.
  8. Cliquez sur Appliquer > OK.