Sie können eine Route für Syslog-Ereignisse in der aktiven Verteidigung für QRadarkonfigurieren.
Vorgehensweise
- Melden Sie sich bei der Active Defense Management Console an.
- Wählen Sie im Navigationsmenü aus.
- Klicken Sie auf Route hinzufügen.
- Geben Sie im Feld Routenname einen Namen für die Syslog-Route ein, die Sie zur aktiven Verteidigung hinzufügen.
- Wählen Sie LEEF (Q1 Labs)in der Liste Routentyp aus.
- Konfigurieren Sie im Fensterbereich Einstellungen die folgenden Werte:
- Host -Geben Sie die IP-Adresse oder den Hostnamen für QRadar
Console oder Event Collectorein.
- Port -Geben Sie 514 als Portnummer ein.
- Wählen Sie im Teilfenster Ereignisse alle Ereignisse aus, die Sie an QRadarweiterleiten wollen.
- Klicken Sie auf OK , damit die Konfigurationsänderungen gespeichert werden.
Die Konfiguration der aktiven Verteidigungseinheit ist abgeschlossen. Sie können jetzt eine Protokollquelle in QRadarkonfigurieren. Weitere Informationen zum Konfigurieren einer Route in Active Defense finden Sie im HBGary Active Defense Benutzerhandbuch.