SysFlow

O IBM QRadar DSM for SysFlow coleta eventos syslog de um agente SysFlow .

Para integrar o SysFlow ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, os RPMs estarão disponíveis para download no site de suporte da IBM® (http://www.ibm.com/support). Faça o download e instale a versão mais recente dos RPMs a seguir em seu QRadar Console:
    • RPM do DSM Common
    • RPM do DSM do SysFlow
  2. Configure seu agente do SysFlow para enviar eventos para o QRadar Para obter mais informações, consulte Configurando o agente SysFlow para se comunicar com o QRadar.
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do SysFlow no QRadar Console Para obter mais informações, consulte Parâmetros de origem de log Syslog para SysFlow.