Para recopilar sucesos, debe configurar el dispositivo Damballa Failsafe para reenviar sucesos syslog a IBM
QRadar.
Procedimiento
- Inicie sesión en la consola de gestión de Damballa Failsafe.
- En el menú de navegación, seleccione .
- Pulse la pestaña QRadar .
- Seleccione Habilitar publicación en IBM
QRadar.
- Configure las opciones siguientes:
- Nombre de host -Escriba la dirección IP o el nombre completo (FQN) del QRadar
Console.
- Puerto de destino -Tipo 514. De forma predeterminada, QRadar utiliza el puerto 514 como puerto para recibir sucesos de syslog.
- Puerto de origen -Esta entrada no es un requisito. Escriba el puerto de origen que utiliza el dispositivo Damballa Failsafe para enviar sucesos syslog.
- Pulse Guardar.
La configuración se ha completado. El origen de registro se añade a QRadar a medida que se descubren automáticamente los sucesos de Damballa Failsafe. Los sucesos reenviados por Damballa Failsafe se muestran en la pestaña Actividad de registro de QRadar.