Carga de la extensión del archivo de registro CEF de Jamf Security Cloud para IBM QRadar

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

  1. Inicie sesión en su instancia de QRadar con acceso administrativo a la consola y seleccione la pestaña Admin (Administrador).
  2. En la sección Data Sources (Orígenes de datos), seleccione Log Source Extensions (Extensiones de origen de registro).
  3. Haga clic en Add (Añadir) para añadir la extensión de origen de registro de Jamf Security Cloud UniversalCEF_ext.
  4. Introduzca Origen de registro de Jamf Security en el campo Name (Nombre) y una Description (Descripción) (opcional).
  5. Haga lo siguiente para completar el campo Upload Extension (Cargar extensión):
    1. Descargue y guarde este archivo en una unidad local

      (device_extension.UniversalCEF_ext.1537804916710.xml)

    2. Cargue el archivo guardado en este campo.
  6. Abra la ventana Add a Log Source Extension (Añadir una extensión de origen de registro).
  7. Seleccione "Universal CEF (CEF universal)" en la caja Available (Disponible) y muévalo a la caja Set to default for (Definir como predeterminado para).
  8. Haga clic en Save (Guardar).