Para configurar SMS, debe habilitar y configurar el dispositivo TippingPoint para enviar sucesos a un host remoto utilizando syslog.
Antes de empezar
TippingPoint SMS V5.2.0 está soportado en IBM
QRadar.
Procedimiento
- Inicie sesión en el sistema TippingPoint .
- En el menú de navegación Admin , seleccione Propiedades de servidor.
- Seleccione la pestaña Gestión .
- Pulse Añadir.
Se visualiza la ventana Editar notificación de Syslog .
- Seleccione el recuadro de selección Habilitar .
- Configure los valores siguientes:
- Servidor Syslog -Escriba la dirección IP del QRadar para recibir mensajes de sucesos de syslog.
- Puerto -Escriba 514 como dirección de puerto.
- Tipo de registro -Seleccione SMS 2.0 / 2.1 Formato Syslog en la lista.
- Recurso -Seleccione Auditoría de registro en la lista.
- Gravedad -Seleccione Gravedad en suceso en la lista.
- Delimitador -Seleccione TAB como delimitador para los registros generados.
- Incluir indicación de fecha y hora en cabecera -Seleccione Utilizar indicación de fecha y hora de suceso original.
- Seleccione el recuadro de selección Incluir nombre de host SMS en cabecera .
- Pulse Aceptar.
- Ahora está preparado para configurar el origen de registro en QRadar.
- Para configurar QRadar para recibir sucesos de un dispositivo TippingPoint : en la lista Tipo de origen de registro , seleccione la opción TippingPoint Sistema de prevención de intrusiones (IPS) .
Para obtener más información sobre el dispositivo TippingPoint , consulte la documentación del proveedor.