Konfigurieren von Carbon Black Bit9 Security Platform für die Kommunikation mit QRadar

Konfigurieren Sie Ihr Carbon Black Bit9 Security Platform-Gerät, um Ereignisse im LEEF-Format an IBM QRadar weiterzuleiten.

Vorgehensweise

  1. Melden Sie sich bei der Konsole von Carbon Black Bit9 Security Platform mit Administrator-oder PowerUser -Berechtigungen an.
  2. Wählen Sie im Navigationsmenü Verwaltung > Systemkonfigurationaus.
  3. Klicken Sie auf Serverstatus und anschließend auf Bearbeiten.
  4. Geben Sie im Feld Syslog-Adresse die IP-Adresse Ihrer QRadar -Konsole oder Ihres Ereigniskollektors ein.
  5. Wählen Sie in der Liste Syslog format den Eintrag LEEF (Q1Labs)aus.
  6. Aktivieren Sie das Markierungsfeld Syslog aktiviert und klicken Sie auf Aktualisieren.