NCC-Gruppe DDoS Secure für die Kommunikation mit QRadar konfigurieren

Die NCC-Gruppe DDoS Secure DSM for IBM QRadar empfängt Ereignisse von sicheren Geräten der NCC-Gruppe DDoS unter Verwendung von syslog im LEEF-Format (Log Event Extended Format). QRadar zeichnet alle relevanten Status-und Netzbedingungsereignisse auf.

Vorgehensweise

  1. Melden Sie sich bei der NCC-Gruppe DDoS Secure an.
  2. Rufen Sie das Fenster Structured Syslog Server Auf.
  3. Geben Sie im Feld Server IP Address (es) die IP-Adresse des QRadar Consoles ein.
  4. Wählen Sie in der Liste Format den Eintrag LEEFaus.
  5. Optional: Wenn Sie nicht den Standardwertlocal0 Geben Sie im Feld Funktion einen Wert für die syslog-Funktion ein..
  6. Wählen Sie in der Liste Priorität die Syslog-Prioritätsstufe aus, die Sie einschließen möchten. Ereignisse, die die von Ihnen ausgewählte syslog-Prioritätsstufe erfüllen oder überschreiten, werden an QRadarweitergeleitet.
  7. Geben Sie im Feld Protokollaktualisierung (Sekunden) eine Aktualisierungszeit für strukturierte Protokolle an. Die Aktualisierungszeit wird in Sekunden angegeben.
  8. Geben Sie im Feld Normal Peak Bandwith die erwartete normale Spitzenbandbreite der Appliance an.