STEALTHbits StealthINTERCEPT für die Kommunikation mit QRadar konfigurieren

Um alle Audit-Protokolle und Systemereignisse von STEALTHbits StealthINTERCEPT, zu sammeln, müssen Sie IBM QRadar als Syslog-Server angeben und das Nachrichtenformat konfigurieren.

Vorgehensweise

  1. Melden Sie sich bei Ihrem STEALTHbits StealthINTERCEPT -Server an.
  2. Starten Sie die Administrationskonsole.
  3. Klicken Sie auf Konfiguration > Syslog-Server.
  4. Konfigurieren Sie die folgenden Parameter:
    Tabelle 1. Syslog-Parameter

    Parameter

    Beschreibung

    Hostadresse

    Die IP-Adresse von QRadar Console

    Port 514
  5. Klicken Sie auf Zuordnungsdatei importieren.
  6. Wählen Sie die SyslogLeefTemplate.txt -Datei aus und drücken Sie die Eingabetaste.
  7. Klicken Sie auf Speichern.
  8. Klicken Sie in der Administrationskonsoleauf Aktionen.
  9. Wählen Sie die importierte Zuordnungsdatei und dann das Kontrollkästchen An Syslog senden aus.

    Lassen Sie das Kontrollkästchen An Ereignisdatenbank senden ausgewählt. StealthINTERCEPT verwendet die Ereignisdatenbank zum Erstellen von Berichten.

  10. Klicken Sie auf Hinzufügen.