Collecte de données lors de l'utilisation du protocole de fichier journal

Vous pouvez configurer IBM i comme source de journal et utiliser le protocole de fichier journal dans IBM QRadar :

Procédure

  1. Pour configurer QRadar afin de recevoir des événements d'un système IBM i , vous devez sélectionner l'option IBM i dans la liste Type de source de journal lorsque vous ajoutez une source de journal dans QRadar.
  2. Pour configurer le protocole de fichier journal pour IBM i DSM, vous devez sélectionner l'option Fichier journal dans la liste Configuration du protocole et définir l'emplacement de vos paramètres de connexion au serveur FTP.
    Note : Si vous utilisez le logiciel PowerTech Interact ou LogAgent for System i pour collecter les messages syslog au format CEF, vous devez sélectionner l'option Syslog dans la liste Protocol Configuration.
  3. Utilisez l'option de protocole de fichier journal qui vous permet de sélectionner un protocole sécurisé pour le transfert de fichiers, par exemple, le protocole Secure File Transfer (SFTP).

Etape suivante

Pour la liste complète des paramètres du protocole de fichier journal et leurs valeurs, voir Options de configuration du protocole de fichier journal.