Para recoger todos los registros de auditoría y eventos del sistema de STEALTHbits StealthINTERCEPT, debe especificar IBM
QRadar como servidor syslog y configurar el formato del mensaje.
Procedimiento
- Inicie sesión en el servidor STEALTHbits StealthINTERCEPT .
- Inicie la consola de administración.
- Pulse .
- Configure los siguientes parámetros:
Tabla 1. Parámetros de Syslog
Parámetro
|
Descripción
|
| Dirección de host |
La dirección IP del QRadar
Console
|
| Puerto |
514 |
- Pulse Importar archivo de correlación.
- Seleccione el archivo SyslogLeefTemplate.txt y pulse Intro.
- Pulse Guardar.
- En la Consola de administración, pulse Acciones.
- Seleccione el archivo de correlación que ha importado y, a continuación, seleccione el recuadro de selección Enviar a Syslog .
Deje seleccionado el recuadro de selección Enviar a base de datos de sucesos . StealthINTERCEPT utiliza la base de datos de sucesos para generar informes.
- Pulse Añadir.