Proofpoint Enterprise Protection und Enterprise Privacy DSM für die Kommunikation mit IBM QRadar konfigurieren

Um alle Prüfprotokolle und Systemereignisse von Ihrem Proofpoint Enterprise Protection and Enterprise Privacy DSM zu erfassen, müssen Sie ein Ziel hinzufügen, das IBM QRadar als Syslog-Server angibt.

Vorgehensweise

  1. Melden Sie sich bei der Proofpoint Enterprise-Schnittstelle an.
  2. Klicken Sie auf Protokolle und Berichte.
  3. Klicken Sie auf Protokolleinstellungen.
  4. Konfigurieren Sie im Teilfenster Remote Log Settings die folgenden Optionen, um die Syslog-Kommunikation zu aktivieren:
    1. Wählen Sie Syslog als Kommunikationsprotokoll aus.
  5. Geben Sie die IP-Adresse von QRadar Console oder Event Collectorein.
  6. Geben Sie im Feld Port 514 als Portnummer für die Syslog-Kommunikation ein.
  7. Wählen Sie in der Liste Syslog-Filter aktivieren die Option Einaus.
  8. Wählen Sie in der Liste Facility local1aus.
  9. Wählen Sie in der Liste Ebene den Eintrag Informationaus.
  10. Wählen Sie in der Liste Syslog MTA aktivieren die Option Einaus.
  11. Klicken Sie auf Speichern.