Configuración de SonicWALL para reenviar sucesos de syslog

SonicWALL captura toda la actividad de sucesos de SonicOS . Los eventos pueden ser reenviados a IBM QRadar utilizando SonicWALL's.

Procedimiento

  1. Inicie sesión en la interfaz web SonicWALL .
  2. En el menú de navegación, seleccione Registro > Syslog.
  3. En el panel Servidores Syslog , pulse Añadir.
  4. En el campo Nombre o dirección IP , escriba la dirección IP de QRadar Console o Event Collector.
  5. En el campo Puerto , escriba 514.

    Los reenviadores de syslog SonicWALL envían sucesos a QRadar utilizando el puerto UDP 514.

  6. Pulse Aceptar.
  7. En la lista Formato de Syslog , seleccione Valor predeterminado.
  8. Haga clic en Aplicar.

    Los sucesos de Syslog se reenvían a QRadar. Los sucesos de SonicWALL que se reenvían a QRadar se descubren automáticamente y los orígenes de registro se crean automáticamente. Para obtener más información sobre cómo configurar el dispositivo SonicWALL o para obtener información sobre sucesos específicos, consulte la documentación del proveedor.