Configurer le firewall SNS pour l'envoi des logs vers IBM QRadar
- Connectez-vous à l’interface Web d'administration de votre firewall SNS.
- Placez-vous dans le module Configuration > Notifications > Traces - Syslog - IPFIX > onglet SYSLOG.
- Éditez l'un des quatre profils SYSLOG disponibles.
- Champ Nom, indiquez un nom personnalisé pour ce profil.
- Champ Serveur Syslog : sélectionnez ou créez un objet réseau correspondant à la machine IBM QRadar
- Champ Protocole : sélectionnez UDP.
- Champ Port : sélectionnez syslog.
- Champ Format : sélectionnez le format RFC5424.
- Dans la partie Configuration avancée > Traces activées, sélectionnez éventuellement les catégories de logs à envoyer à IBM QRadar.
- Cliquez sur Appliquer.
- Faites un double clic dans la cellule État du profil pour activer celui-ci.
L'installation est terminée : les logs du firewall SNS sont redirigés vers la plate-forme IBM QRadar.