SonicWALL captura toda la actividad de sucesos de SonicOS . Los eventos pueden ser reenviados a IBM
QRadar utilizando SonicWALL's.
Procedimiento
- Inicie sesión en la interfaz web SonicWALL .
- En el menú de navegación, seleccione .
- En el panel Servidores Syslog , pulse Añadir.
- En el campo Nombre o dirección IP , escriba la dirección IP de QRadar
Console o Event Collector.
- En el campo Puerto , escriba 514.
Los reenviadores de syslog SonicWALL envían sucesos a QRadar utilizando el puerto UDP 514.
- Pulse Aceptar.
- En la lista Formato de Syslog , seleccione Valor predeterminado.
- Haga clic en Aplicar.
Los sucesos de Syslog se reenvían a QRadar. Los sucesos de SonicWALL que se reenvían a QRadar se descubren automáticamente y los orígenes de registro se crean automáticamente. Para obtener más información sobre cómo configurar el dispositivo SonicWALL o para obtener información sobre sucesos específicos, consulte la documentación del proveedor.