Um alle Audit-Protokolle und Systemereignisse von STEALTHbits StealthINTERCEPT, zu sammeln, müssen Sie IBM
QRadar als Syslog-Server angeben und das Nachrichtenformat konfigurieren.
Vorgehensweise
- Melden Sie sich bei Ihrem STEALTHbits StealthINTERCEPT -Server an.
- Starten Sie die Administrationskonsole.
- Klicken Sie auf .
- Konfigurieren Sie die folgenden Parameter:
Tabelle 1. Syslog-Parameter
Parameter
|
Beschreibung
|
| Hostadresse |
Die IP-Adresse von QRadar
Console
|
| Port |
514 |
- Klicken Sie auf Zuordnungsdatei importieren.
- Wählen Sie die SyslogLeefTemplate.txt -Datei aus und drücken Sie die Eingabetaste.
- Klicken Sie auf Speichern.
- Klicken Sie in der Administrationskonsoleauf Aktionen.
- Wählen Sie die importierte Zuordnungsdatei und dann das Kontrollkästchen An Syslog senden aus.
Lassen Sie das Kontrollkästchen An Ereignisdatenbank senden ausgewählt. StealthINTERCEPT verwendet die Ereignisdatenbank zum Erstellen von Berichten.
- Klicken Sie auf Hinzufügen.