Trend Micro Apex Central für die Kommunikation mit QRadar konfigurieren

Konfigurieren Sie Ihre Trend Micro Apex Central-Einheit so, dass CEF-Ereignisse (Common Event Format) an IBM QRadarweitergeleitet werden.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Apex Central-Konsole als Administrator an.
  2. Konfigurieren Sie die syslog-Einstellungen.
    1. Klicken Sie auf Erkennungen > Benachrichtigungen > Einstellungen für Benachrichtigungsmethode.
    2. Konfigurieren Sie im Abschnitt Syslog Settings die folgenden Parameter:
      Tabelle 1. Parameter für Syslog-Einstellungen
      Parameter Wert
      Server IP address Die IPv4 -oder IPv6 -Adresse Ihres Syslog-Servers.
      Port Die Portnummer Ihres Syslog-Servers.
      Facility Wählen Sie den Einrichtungscode aus.
    3. Klicken Sie auf Speichern.
  3. Syslog-Weiterleitung aktivieren.
    1. Klicken Sie auf Verwaltung > Einstellungen > Syslog-Einstellungen.
    2. Wählen Sie das Kontrollkästchen Syslog-Weiterleitung aktivieren aus.
    3. Konfigurieren Sie die folgenden syslog-Weiterleitungsparameter, um Ereignisse an QRadarzu senden:
      Tabelle 2. Syslog-Weiterleitungsparameter
      Parameter Wert
      Server address Die IP-Adresse Ihrer QRadar Console oder Event Collector.
      Port
      • SSL/TLS-6514 (Standardport)
      • TCP-514
      • UDP-514
      Protocol
      • SSL/TLS
      • TCP
      • UDP
      Format CEF
      Log type Wählen Sie in der Liste Sicherheitsprotokolle und anschließend die Ereignistypen aus, die Sie an QRadarweiterleiten möchten.
    4. Klicken Sie zum Testen der Verbindung auf Verbindung testen.
    5. Klicken Sie auf Speichern.

    Weitere Informationen zum Konfigurieren von Trend Micro Apex Central finden Sie in der Trend Micro Technical Support-Dokumentation (https://success.trendmicro.com/solution/000152501-SIEM-solutions-integration-with-Apex-Central#collapseTwo).