Configuration d'Exabeam pour communiquer avec QRadar

Pour collecter des événements syslog à partir d'Exabeam, vous devez ajouter une destination qui spécifie QRadar comme serveur syslog.

Procédure

  1. Connectez-vous à votre interface utilisateur Exabeam (https://<Exabeam_IP>: 8484).
  2. Sélectionnez https://<Exabeam_IP>:8484 et entrez #setup à la fin de l'adresse URL.
    https://<Exabeam_IP>:8484/#setup
  3. Dans la sous-fenêtre Navigation , cliquez sur Notification d'incident.
  4. Sélectionnez Envoyer via Syslog et configurez les paramètres syslog suivants.
    Paramètre Descriptif
    Adresse IP ou nom d'hôte Adresse IP du QRadar Event Collector .
    Protocole TCP
    Port  514
    Niveau de gravité Syslog Urgence