Um alle Analyseprotokolle von STEALTHbits StealthINTERCEPT, zu sammeln, müssen Sie IBM
QRadar als Syslog-Server angeben und das Nachrichtenformat konfigurieren.
Vorgehensweise
- Melden Sie sich bei Ihrem STEALTHbits StealthINTERCEPT -Server an.
- Starten Sie die Administrationskonsole.
- Klicken Sie auf .
- Konfigurieren Sie die folgenden Parameter:
| Parameter |
Beschreibung |
| Hostadresse |
Die IP-Adresse von QRadar
Console |
| Port |
514 |
- Klicken Sie auf Zuordnungsdatei importieren.
- Wählen Sie die Datei SyslogLeefTemplate.txt und drücken Sie die Eingabetaste.
- Klicken Sie auf Speichern.
- Klicken Sie in der Administrationskonsole auf Aktionen.
- Wählen Sie die importierte Zuordnungsdatei und dann das Kontrollkästchen An Syslog senden aus.
Tipp: Lassen Sie das Kontrollkästchen An Ereignisdatenbank senden ausgewählt. StealthINTERCEPT verwendet die Ereignisdatenbank zum Erstellen von Berichten.
- Klicken Sie auf Hinzufügen.