Konfigurieren Ihres FireEye HX-Systems für die Kommunikation mit QRadar®

Damit FireEye HX mit IBM QRadarkommunizieren kann, konfigurieren Sie Ihre FireEye -HX-Appliance für die Weiterleitung von Syslog-Ereignissen.

Vorgehensweise

  1. Melden Sie sich über die Befehlszeilenschnittstelle bei der FireEye HX-Appliance an.
  2. Geben Sie die folgenden Befehle ein, um den Konfigurationsmodus zu aktivieren:

    enable

    configure terminal

  3. Geben Sie die folgenden Befehle ein, um ein fernes Syslog-Serverziel hinzuzufügen:

    logging <remote_IP_address> trap none

    logging <remote_IP_address> trap override class cef priority info

  4. Geben Sie den folgenden Befehl ein, um die Konfigurationsänderungen an der FireEye HX-Appliance zu speichern:

    write mem