Um alle Prüfprotokolle und Systemereignisse von Ihrem Proofpoint Enterprise Protection and Enterprise Privacy DSM zu erfassen, müssen Sie ein Ziel hinzufügen, das IBM
QRadar als Syslog-Server angibt.
Vorgehensweise
- Melden Sie sich bei der Proofpoint Enterprise-Schnittstelle an.
- Klicken Sie auf Protokolle und Berichte.
- Klicken Sie auf Protokolleinstellungen.
- Konfigurieren Sie im Teilfenster Remote Log Settings die folgenden Optionen, um die Syslog-Kommunikation zu aktivieren:
- Wählen Sie Syslog als Kommunikationsprotokoll aus.
- Geben Sie die IP-Adresse von QRadar
Console oder Event Collectorein.
- Geben Sie im Feld Port 514 als Portnummer für die Syslog-Kommunikation ein.
- Wählen Sie in der Liste Syslog-Filter aktivieren die Option Einaus.
- Wählen Sie in der Liste Facility local1aus.
- Wählen Sie in der Liste Ebene den Eintrag Informationaus.
- Wählen Sie in der Liste Syslog MTA aktivieren die Option Einaus.
- Klicken Sie auf Speichern.