Einheit TippingPoint X506/X506 für die Kommunikation mit QRadar konfigurieren

Für Abrufereignisse in IBM QRadarmüssen Sie Ihre Einheit TippingPoint X505/X506 so konfigurieren, dass Ereignisse an QRadargesendet werden.

Vorgehensweise

  1. Melden Sie sich bei der Einheit TippingPoint X505/X506 an.
  2. Wählen Sie im Menü LSM die Option System > Konfiguration > Syslog-Serveraus.

    Das Fenster Syslog-Server wird angezeigt.

  3. Wählen Sie für jeden Protokolltyp, den Sie weiterleiten möchten, ein Markierungsfeld aus und geben Sie die IP-Adresse Ihres QRadars ein.
    Anmerkung: Wenn sich Ihr QRadar in einem anderen Teilnetz als Ihr TippingPoint -Gerät befindet, müssen Sie möglicherweise statische Routen hinzufügen. Weitere Informationen finden Sie in der Anbieterdokumentation.

    Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.

  4. QRadar für den Empfang von Ereignissen von einer TippingPoint X505/X506 -Einheit konfigurieren: Wählen Sie in der Liste Protokollquellentyp die Option TippingPoint X Series Appliances aus.
    Hinweis: Wenn ein zuvor konfiguriertes TippingPoint X505/X506 DSM auf Ihrem QRadarinstalliert und konfiguriert ist, wird die Option TippingPoint X Series Appliances weiterhin in der Liste Protokollquellentyp angezeigt. Für jeden neuen TippingPoint X505/X506 -DSM, den Sie konfigurieren, müssen Sie jedoch die Option TippingPoint Intrusion Prevention System (IPS) auswählen.