SonicWALL erfasst alle SonicOS -Ereignisaktivitäten. Die Ereignisse können an IBM
QRadar weitergeleitet werden, indem SonicWALL's Standard-Ereignisformat verwendet wird.
Vorgehensweise
- Melden Sie sich bei Ihrer Webschnittstelle SonicWALL an.
- Wählen Sie im Navigationsmenü aus.
- Klicken Sie im Teilfenster Syslog-Server auf Hinzufügen.
- Geben Sie im Feld Name oder IP-Adresse die IP-Adresse Ihrer QRadar
Console oder Event Collectorein.
- Geben Sie im Feld Port 514ein.
SonicWALL Syslog-Weiterleitungsserver senden Ereignisse über UDP-Port 514 an QRadar .
- Klicken Sie auf OK.
- Wählen Sie in der Liste Syslog-Format den Eintrag Standardaus.
- Klicken Sie auf Anwenden.
Syslog-Ereignisse werden an QRadarweitergeleitet. SonicWALL -Ereignisse, die an QRadar weitergeleitet werden, werden automatisch erkannt und Protokollquellen werden automatisch erstellt. Weitere Informationen zur Konfiguration Ihrer SonicWALL -Appliance oder Informationen zu bestimmten Ereignissen finden Sie in der Dokumentation Ihres Anbieters.