SysFlow
Le DSM IBM QRadar pour SysFlow collecte les événements syslog à partir d'un agent SysFlow.
Pour intégrer SysFlow à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, les RPM peuvent être téléchargés à partir du site Web d'assistance IBM® (http://www.ibm.com/support). Téléchargez et installez la version la plus récente des RPM suivants sur votre QRadar
Console :
- DSM Common RPM
- RPM DSM SysFlow
- Configurez votre agent SysFlow pour qu'il envoie des événements à QRadar. Pour plus d'informations, voir Configuration de l'agent SysFlow pour communiquer avec QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal SysFlow à QRadar Console. Pour plus d'informations, voir Paramètres de source de journal Syslog pour SysFlow.