Configurando IBM WebSphere

É possível configurar eventos do IBM® WebSphere® Application Server para IBM QRadar.

Procedimento

  1. Usando um navegador da web, efetue login no console administrativo do IBM WebSphere
  2. clique em Ambiente > WebSphere Variáveis.
  3. Defina Célula como o nível de Escopo para a variável.
  4. Clique em Novo.
  5. Configure os valores a seguir:
    • Nome – Digite um nome para a variável de célula.
    • Descrição – Digite uma descrição para a variável (opcional).
    • Valor – Digite um caminho de diretório para os arquivos de log.

    Por exemplo:

    {QRADAR_LOG_ROOT} = /opt/IBM/WebSphere/AppServer/profiles/Custom01/logs/QRadar

    Você deve criar o diretório de destino especificado em Configurando IBM WebSphere antes de continuar.

  6. Clique em OK.
  7. Clique em Salvar.
  8. Você deve reiniciar o WebSphere Application Server para salvar as alterações de configuração.
    Nota: Se a variável criada afetar uma célula, você deverá reiniciar todos os WebSphere Application Servers na célula antes de continuar.

O que fazer a seguir

Agora você está pronto para customizar a opção de registro de registro para o IBM WebSphere Application Server DSM.