Configuration d'IBM WebSphere

Vous pouvez configurer des événements IBM® WebSphere® Application Server pour IBM QRadar.

Procédure

  1. A l'aide d'un navigateur Web, connectez-vous à la console d'administration IBM WebSphere .
  2. Cliquez sur Environnement > WebSphere.
  3. Définissez la cellule comme niveau de portée de la variable.
  4. Cliquez sur Nouveau.
  5. Configurez les valeurs suivantes :
    • Nom - Entrez un nom pour la variable de cellule.
    • Description - Entrez une description pour la variable (facultatif).
    • Valeur - Entrez un chemin de répertoire pour les fichiers journaux.

    Par exemple :

    {QRADAR_LOG_ROOT} = /opt/IBM/WebSphere/AppServer/profiles/Custom01/logs/QRadar

    Vous devez créer le répertoire cible spécifié dans Configuration d' IBM WebSphere avant de continuer.

  6. Cliquez sur OK.
  7. Cliquez sur Sauvegarder.
  8. Vous devez redémarrer WebSphere Application Server pour enregistrer les modifications apportées à la configuration.
    Remarque: Si la variable que vous avez créée affecte une cellule, vous devez redémarrer tous les serveurs WebSphere Application Server de la cellule avant de continuer.

Etape suivante

Vous êtes maintenant prêt à personnaliser l'option de journalisation pour le DSM IBM WebSphere Application Server .