Configuration d'un service de flux de fichiers à plat

Pour que IBM QRadar puisse récupérer les fichiers journaux de IBM® Security Trusteer Apex Advanced Malware Protection, vous devez mettre en place un service d'alimentation en fichiers plats sur un serveur intermédiaire compatible SFTP. Le service permet au serveur intermédiaire d'héberger les fichiers à plat qu'il reçoit d' IBM Security Trusteer Apex Advanced Malware Protection et autorise les connexions à partir de périphériques externes afin que QRadar puisse extraire les fichiers journaux.

Pour configurer IBM Security Trusteer® Apex Advanced Malware Protection afin d'envoyer un flux de fichiers à plat au serveur intermédiaire, contactez le support IBM Trusteer.

A propos de cette tâche

Le flux de fichiers à plat utilise un format CSV. Chaque élément de flux est écrit dans le fichier à une ligne distincte qui contient plusieurs zones séparées par des virgules. Chaque zone contient des données qui décrivent l'élément de flux. La première zone de chaque ligne contient le type du flux.

Procédure

  1. Activez un serveur SFTP et vérifiez que les unités externes peuvent y accéder.
  2. Connectez-vous au serveur SFTP.
  3. Créez un compte utilisateur sur le serveur pour IBM Security Trusteer Apex Advanced Malware Protection
  4. Créez un compte utilisateur pour QRadar.
  5. Facultatif: Activez l'authentification par clé SSH.

Etape suivante

Après avoir configuré le serveur intermédiaire, enregistrez les détails suivants :

  • Nom du serveur SFTP cible et adresses IP
  • Port du serveur SFTP (port standard 22)
  • Chemin d'accès au fichier du répertoire cible
  • Nom d'utilisateur SFTP si l'authentification SSH n'est pas configurée
  • Fréquence de téléchargement (de 1 à 24 heures)
  • Clé publique SSH au format RSA

IBM Trusteer utilise les détails du serveur intermédiaire lorsqu'il configure IBM Security Trusteer Apex Advanced Malware Protection pour envoyer un flux de fichiers à plat.