Paridad de Bit9 negro de carbono

Para recopilar sucesos, debe configurar el dispositivo de paridad Carbon Black Bit9 para reenviar sucesos de syslog en formato LEEF (Log Event Extended Format).

Procedimiento

  1. Inicie sesión en la consola de paridad Bit9 de Carbon Black con privilegios de administrador o PowerUser .
  2. En el menú de navegación de la parte izquierda de la consola, seleccione Administración > Configuración del sistema.

    Se visualiza la ventana Configuración del sistema .

  3. Pulse Estado de servidor.

    Se visualiza la ventana Estado del servidor .

  4. Pulse Editar.
  5. En el campo Dirección de Syslog , escriba la dirección IP de QRadar Console o Event Collector.
  6. En la lista Formato de Syslog , seleccione LEEF (Q1Labs).
  7. Seleccione el recuadro de selección Syslog habilitado .
  8. Pulse Actualizar.

    La configuración se ha completado. El origen de registro se añade a IBM QRadar como Carbon Black Bit9 Los sucesos de paridad se descubren automáticamente. Los sucesos que se reenvían a la paridad QRadar by Carbon Black Bit9 se muestran en la pestaña Actividad de registro de QRadar.