Vous pouvez configurer des événements IBM® WebSphere® Application Server pour IBM
QRadar.
Procédure
- A l'aide d'un navigateur Web, connectez-vous à la console d'administration IBM WebSphere .
- Cliquez sur .
- Définissez la cellule comme niveau de portée de la variable.
- Cliquez sur Nouveau.
- Configurez les valeurs suivantes :
- Nom - Entrez un nom pour la variable de cellule.
- Description - Entrez une description pour la variable (facultatif).
- Valeur - Entrez un chemin de répertoire pour les fichiers journaux.
Par exemple :
{QRADAR_LOG_ROOT} =
/opt/IBM/WebSphere/AppServer/profiles/Custom01/logs/QRadar
Vous devez créer le répertoire cible spécifié dans Configuration d' IBM WebSphere avant de continuer.
- Cliquez sur OK.
- Cliquez sur Sauvegarder.
- Vous devez redémarrer WebSphere Application Server pour enregistrer les modifications apportées à la configuration.
Remarque: Si la variable que vous avez créée affecte une cellule, vous devez redémarrer tous les serveurs WebSphere Application Server de la cellule avant de continuer.
Etape suivante
Vous êtes maintenant prêt à personnaliser l'option de journalisation pour le DSM IBM WebSphere Application Server .