Configuración de syslog para Damballa Failsafe

Para recopilar sucesos, debe configurar el dispositivo Damballa Failsafe para reenviar sucesos syslog a IBM QRadar.

Procedimiento

  1. Inicie sesión en la consola de gestión de Damballa Failsafe.
  2. En el menú de navegación, seleccione Configuración > Valores de integración.
  3. Pulse la pestaña QRadar .
  4. Seleccione Habilitar publicación en IBM QRadar.
  5. Configure las opciones siguientes:
    • Nombre de host -Escriba la dirección IP o el nombre completo (FQN) del QRadar Console.
    • Puerto de destino -Tipo 514. De forma predeterminada, QRadar utiliza el puerto 514 como puerto para recibir sucesos de syslog.
    • Puerto de origen -Esta entrada no es un requisito. Escriba el puerto de origen que utiliza el dispositivo Damballa Failsafe para enviar sucesos syslog.
  6. Pulse Guardar.

    La configuración se ha completado. El origen de registro se añade a QRadar a medida que se descubren automáticamente los sucesos de Damballa Failsafe. Los sucesos reenviados por Damballa Failsafe se muestran en la pestaña Actividad de registro de QRadar.