syslog für Damballa Failsafe konfigurieren

Zum Erfassen von Ereignissen müssen Sie Ihr Damballa Failsafe-Gerät für die Weiterleitung von Syslog-Ereignissen an IBM QRadarkonfigurieren.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Damballa Failsafe Management Console an.
  2. Wählen Sie im Navigationsmenü Setup > Integrationseinstellungenaus.
  3. Klicken Sie auf die Registerkarte QRadar .
  4. Wählen Sie Veröffentlichung aktivieren in IBM QRadaraus.
  5. Konfigurieren Sie die folgenden Optionen:
    • Hostname -Geben Sie die IP-Adresse oder den vollständig qualifizierten Namen (FQN) Ihres QRadar Consoles ein.
    • Zielport -Geben Sie 514ein. Standardmäßig verwendet QRadar Port 514 als Port für den Empfang von Syslog-Ereignissen.
    • Quellenport -Diese Eingabe ist keine Voraussetzung. Geben Sie den Quellenport ein, den Ihr Damballa Failsafe-Gerät zum Senden von Syslog-Ereignissen verwendet.
  6. Klicken Sie auf Speichern.

    Die Konfiguration ist abgeschlossen. Die Protokollquelle wird QRadar hinzugefügt, da Damballa Failsafe-Ereignisse automatisch erkannt werden. Ereignisse, die von Damballa Failsafe weitergeleitet werden, werden auf der Registerkarte Protokollaktivität von QRadarangezeigt.