Alertprotokolle aus STEALTHbits StealthINTERCEPT erfassen

Um alle Alarmprotokolle von STEALTHbits StealthINTERCEPT, zu sammeln, müssen Sie IBM QRadar als Syslog-Server angeben und das Nachrichtenformat konfigurieren.

Vorgehensweise

  1. Melden Sie sich bei Ihrem STEALTHbits StealthINTERCEPT -Server an.
  2. Starten Sie die Administrationskonsole.
  3. Klicken Sie auf Konfiguration > Syslog-Server.
  4. Konfigurieren Sie die folgenden Parameter:
    Parameter Beschreibung
    Hostadresse Die IP-Adresse von QRadar Console
    Port 514
  5. Klicken Sie auf Zuordnungsdatei importieren.
  6. Wählen Sie die Datei SyslogLeefTemplate.txt und drücken Sie die Eingabetaste.
  7. Klicken Sie auf Speichern.
  8. Klicken Sie in der Administrationskonsole auf Aktionen.
  9. Wählen Sie die importierte Zuordnungsdatei und dann das Kontrollkästchen An Syslog senden aus.
    Tipp: Lassen Sie das Kontrollkästchen An Ereignisdatenbank senden ausgewählt. StealthINTERCEPT verwendet die Ereignisdatenbank zum Erstellen von Berichten.
  10. Klicken Sie auf Hinzufügen.