Configuration de IBM Defender Data Protect pour communiquer avec QRadar®

Pour ajouter un serveur Syslog à l'aide de l'interface utilisateur de Cohesity, procédez comme suit.

Procédure

  1. Connectez-vous à IBM Cloud® ( https://cloud.ibm.com ).
  2. Cliquez sur +Ajouter en haut à droite de la page.
  3. Spécifiez les valeurs des champs suivants :
    • Adresse IP/Nom d'hôte : spécifiez le nom d'hôte ou l'adresse IP du serveur syslog.
    • Protocole : Spécifiez le protocole utilisé par le serveur syslog. La valeur par défaut est TCP, mais UDP est également pris en charge.
    • Port : Indiquez le port sur lequel le serveur syslog écoute.
    • Stream (flux) : Sélectionnez les journaux à envoyer au serveur syslog dans la liste déroulante.
    • Authentification (facultatif) : L'activation de cette option permet d'envoyer les journaux de certaines installations au serveur syslog.
    • Le serveur syslog est activé : Basculer pour ajouter le serveur syslog au cluster Cohesity
  4. Cliquez sur Ajouter.