SonicWALL für die Weiterleitung von Syslog-Ereignissen konfigurieren

SonicWALL erfasst alle SonicOS -Ereignisaktivitäten. Die Ereignisse können an IBM QRadar weitergeleitet werden, indem SonicWALL's Standard-Ereignisformat verwendet wird.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Webschnittstelle SonicWALL an.
  2. Wählen Sie im Navigationsmenü Protokoll > Syslogaus.
  3. Klicken Sie im Teilfenster Syslog-Server auf Hinzufügen.
  4. Geben Sie im Feld Name oder IP-Adresse die IP-Adresse Ihrer QRadar Console oder Event Collectorein.
  5. Geben Sie im Feld Port 514ein.

    SonicWALL Syslog-Weiterleitungsserver senden Ereignisse über UDP-Port 514 an QRadar .

  6. Klicken Sie auf OK.
  7. Wählen Sie in der Liste Syslog-Format den Eintrag Standardaus.
  8. Klicken Sie auf Anwenden.

    Syslog-Ereignisse werden an QRadarweitergeleitet. SonicWALL -Ereignisse, die an QRadar weitergeleitet werden, werden automatisch erkannt und Protokollquellen werden automatisch erstellt. Weitere Informationen zur Konfiguration Ihrer SonicWALL -Appliance oder Informationen zu bestimmten Ereignissen finden Sie in der Dokumentation Ihres Anbieters.