Fernes Syslog für SMS konfigurieren

Um SMS zu konfigurieren, müssen Sie Ihr TippingPoint -Gerät aktivieren und so konfigurieren, dass Ereignisse über syslog an einen fernen Host gesendet werden.

Vorbereitende Schritte

TippingPoint SMS V5.2.0 wird in IBM QRadarunterstützt.

Vorgehensweise

  1. Melden Sie sich beim TippingPoint -System an.
  2. Wählen Sie im Navigationsmenü Verwaltung die Option Servereigenschaftenaus.
  3. Wählen Sie die Registerkarte Management aus.
  4. Klicken Sie auf Hinzufügen.

    Das Fenster Syslog-Benachrichtigung bearbeiten wird angezeigt.

  5. Wählen Sie das Kontrollkästchen Aktivieren aus.
  6. Konfigurieren Sie folgende Werte:
    1. Syslog-Server -Geben Sie die IP-Adresse von QRadar ein, um Syslog-Ereignisnachrichten zu empfangen.
    2. Port -Geben Sie 514 als Portadresse ein.
    3. Protokolltyp -Wählen Sie in der Liste SMS 2.0 / 2.1 Syslog-Format aus.
    4. Funktion -Wählen Sie in der Liste Protokollprüfung aus.
    5. Schweregrad -Wählen Sie in der Liste Schweregrad im Ereignis aus.
    6. Begrenzer -Wählen Sie TAB als Begrenzer für die generierten Protokolle aus.
    7. Zeitmarke in Header einschließen -Wählen Sie Ursprüngliche Ereigniszeitmarke verwendenaus.
    8. Wählen Sie das Kontrollkästchen Include SMS Hostname in Header aus.
    9. Klicken Sie auf OK.
    10. Sie können nun die Protokollquelle in QRadarkonfigurieren.
  7. Gehen Sie wie folgt vor, um QRadar für den Empfang von Ereignissen von einer TippingPoint -Einheit zu konfigurieren: Wählen Sie in der Liste Protokollquellentyp die Option TippingPoint Intrusion Prevention System (IPS) aus.

    Weitere Informationen zu Ihrer TippingPoint -Einheit finden Sie in der Dokumentation Ihres Anbieters.