Sourcefire-Sensor für unbefugten Zugriff konfigurieren
Um Ihren Sourcefire Intrusion Sensor zu konfigurieren, müssen Sie Richtlinienalerts aktivieren und Ihre Appliance für die Weiterleitung des Ereignisses an QRadarkonfigurieren.
Vorgehensweise
- Melden Sie sich bei Ihrer Sourcefire-Benutzerschnittstelle an.
- Wählen Sie im Navigationsmenü Sensor für unbefugten Zugriff > Erkennungsrichtlinie > Bearbeitenaus.
- Wählen Sie eine aktive Richtlinie aus und klicken Sie auf Bearbeiten.
- Klicken Sie auf Alerts.
- Wählen Sie im Feld Status die Option aus, um den Syslog-Alert für Ihre Richtlinie zu aktivieren.
- Wählen Sie in der Einrichtungsliste Alertaus.
- Wählen Sie in der Prioritätenliste Alertaus.
- Geben Sie im Feld Protokollierungshost die IP-Adresse der QRadar -Konsole oder des Ereigniskollektors ein.
- Klicken Sie auf Speichern.
- Wählen Sie im Navigationsmenü Sensor für unbefugten Zugriff > Erkennungsrichtlinie > Anwendenaus.
- Klicken Sie auf Anwenden.
Nächste Schritte
Jetzt können Sie die Protokollquelle in QRadarkonfigurieren.