Konfigurieren von Carbon Black Bit9 Security Platform für die Kommunikation mit QRadar
Konfigurieren Sie Ihr Carbon Black Bit9 Security Platform-Gerät, um Ereignisse im LEEF-Format an IBM QRadar weiterzuleiten.
Vorgehensweise
- Melden Sie sich bei der Konsole von Carbon Black Bit9 Security Platform mit Administrator-oder PowerUser -Berechtigungen an.
- Wählen Sie im Navigationsmenü Verwaltung > Systemkonfigurationaus.
- Klicken Sie auf Serverstatus und anschließend auf Bearbeiten.
- Geben Sie im Feld Syslog-Adresse die IP-Adresse Ihrer QRadar -Konsole oder Ihres Ereigniskollektors ein.
- Wählen Sie in der Liste Syslog format den Eintrag LEEF (Q1Labs)aus.
- Aktivieren Sie das Markierungsfeld Syslog aktiviert und klicken Sie auf Aktualisieren.