Téléversement de l’extension du fichier journal CEF Jamf Security Cloud pour IBM QRadar

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

  1. Connectez-vous à votre instance QRadar avec un accès administrateur à la console et sélectionnez l’onglet Admin (Administrateur).
  2. Dans la section Data Sources (Sources de données), sélectionnez Log Source Extensions (Extensions de la source du journal).
  3. Cliquez sur Add (Ajouter) pour ajouter l’extension de la source du journal Jamf Security Cloud UniversalCEF_ext.
  4. Saisissez Jamf Security Log Source (Source du journal Jamf Security) dans le champ Name (Nom), puis renseignez le champ Description (facultatif).
  5. Procédez comme suit pour remplir le champ Upload Extension (Téléverser l’extension) :
    1. Télécharger et enregistrer ce fichier sur un disque local

      (device_extension.UniversalCEF_ext.1537804916710.xml)

    2. Téléversez le fichier enregistré dans ce champ.
  6. Ouvrez la fenêtre Add a Log Source Extension (Ajouter une extension de la source du journal).
  7. Sélectionnez "Universal CEF" dans la case Available (Disponible) et déplacez-le dans la case Set to default for (Définir par défaut pour).
  8. Cliquez sur Save (Enregistrer).