NCC-Gruppe DDoS Secure für die Kommunikation mit QRadar konfigurieren
Die NCC-Gruppe DDoS Secure DSM for IBM QRadar empfängt Ereignisse von sicheren Geräten der NCC-Gruppe DDoS unter Verwendung von syslog im LEEF-Format (Log Event Extended Format). QRadar zeichnet alle relevanten Status-und Netzbedingungsereignisse auf.
Vorgehensweise
- Melden Sie sich bei der NCC-Gruppe DDoS Secure an.
- Rufen Sie das Fenster Structured Syslog Server Auf.
- Geben Sie im Feld Server IP Address (es) die IP-Adresse des QRadar Consoles ein.
- Wählen Sie in der Liste Format den Eintrag LEEFaus.
- Optional: Wenn Sie nicht den Standardwertlocal0 Geben Sie im Feld Funktion einen Wert für die syslog-Funktion ein..
- Wählen Sie in der Liste Priorität die Syslog-Prioritätsstufe aus, die Sie einschließen möchten. Ereignisse, die die von Ihnen ausgewählte syslog-Prioritätsstufe erfüllen oder überschreiten, werden an QRadarweitergeleitet.
- Geben Sie im Feld Protokollaktualisierung (Sekunden) eine Aktualisierungszeit für strukturierte Protokolle an. Die Aktualisierungszeit wird in Sekunden angegeben.
- Geben Sie im Feld Normal Peak Bandwith die erwartete normale Spitzenbandbreite der Appliance an.