Trend Micro Apex Central für die Kommunikation mit QRadar konfigurieren
Konfigurieren Sie Ihre Trend Micro Apex Central-Einheit so, dass CEF-Ereignisse (Common Event Format) an IBM QRadarweitergeleitet werden.
Vorgehensweise
- Melden Sie sich bei Ihrer Apex Central-Konsole als Administrator an.
- Konfigurieren Sie die syslog-Einstellungen.
- Klicken Sie auf Erkennungen > Benachrichtigungen > Einstellungen für Benachrichtigungsmethode.
- Konfigurieren Sie im Abschnitt Syslog Settings die folgenden Parameter:
Tabelle 1. Parameter für Syslog-Einstellungen Parameter Wert Server IP address Die IPv4 -oder IPv6 -Adresse Ihres Syslog-Servers. Port Die Portnummer Ihres Syslog-Servers. Facility Wählen Sie den Einrichtungscode aus. - Klicken Sie auf Speichern.
- Syslog-Weiterleitung aktivieren.
- Klicken Sie auf Verwaltung > Einstellungen > Syslog-Einstellungen.
- Wählen Sie das Kontrollkästchen Syslog-Weiterleitung aktivieren aus.
- Konfigurieren Sie die folgenden syslog-Weiterleitungsparameter, um Ereignisse an QRadarzu senden:
Tabelle 2. Syslog-Weiterleitungsparameter Parameter Wert Server address Die IP-Adresse Ihrer QRadar Console oder Event Collector. Port - SSL/TLS-6514 (Standardport)
- TCP-514
- UDP-514
Protocol - SSL/TLS
- TCP
- UDP
Format CEF Log type Wählen Sie in der Liste Sicherheitsprotokolle und anschließend die Ereignistypen aus, die Sie an QRadarweiterleiten möchten. - Klicken Sie zum Testen der Verbindung auf Verbindung testen.
- Klicken Sie auf Speichern.
Weitere Informationen zum Konfigurieren von Trend Micro Apex Central finden Sie in der Trend Micro Technical Support-Dokumentation (https://success.trendmicro.com/solution/000152501-SIEM-solutions-integration-with-Apex-Central#collapseTwo).