Importación del manejador de registro de Syslog
Acerca de esta tarea
Para importar un conjunto de reglas de política para el manejador syslog:
Procedimiento
- Desde el sitio web de soporte, descargue el siguiente archivo comprimido:
log_handlers-1.1.tar.gz
- Extraiga el archivo.
El archivo de extracción proporciona archivos XML que dependen de la versión del dispositivo de McAfee Web Gateway.
Tabla 1. McAfee Web Gateway Versión
Archivo XML necesario
McAfee V7.0 de Web Gateway
syslog_loghandler_70.xml
McAfee V7.3 de Web Gateway
syslog_loghandler_73.xml
- Inicie sesión en la consola de McAfee Web Gateway.
- Utilizando la barra de herramientas de menú, pulse Política.
- Pulse Manejador de registros.
- Utilizando el árbol de menús, seleccione Predeterminado.
- En la lista Añadir , seleccione Conjunto de reglas de la biblioteca.
- Pulse el botón Importar desde archivo .
- Vaya al directorio que contiene el archivo syslog_handler que ha descargado y seleccione syslog_loghandler.xml como archivo a importar. Nota: Si el dispositivo de pasarela web McAfee detecta algún conflicto con el conjunto de reglas, debe resolver el conflicto. Para obtener más información, consulte la documentación deMcAfee Web Gateway.
- Pulse Aceptar.
- Pulse Guardar cambios.
- Ahora está preparado para configurar el origen de registro en QRadar.
QRadar descubre automáticamente sucesos de syslog desde un dispositivo de McAfee Web Gateway.
Si desea configurar manualmente QRadar para recibir sucesos de syslog, seleccione McAfee Pasarela web en la lista Tipo de origen de registro .