Configuración de syslog remoto para SMS

Para configurar SMS, debe habilitar y configurar el dispositivo TippingPoint para enviar sucesos a un host remoto utilizando syslog.

Antes de empezar

TippingPoint SMS V5.2.0 está soportado en IBM QRadar.

Procedimiento

  1. Inicie sesión en el sistema TippingPoint .
  2. En el menú de navegación Admin , seleccione Propiedades de servidor.
  3. Seleccione la pestaña Gestión .
  4. Pulse Añadir.

    Se visualiza la ventana Editar notificación de Syslog .

  5. Seleccione el recuadro de selección Habilitar .
  6. Configure los valores siguientes:
    1. Servidor Syslog -Escriba la dirección IP del QRadar para recibir mensajes de sucesos de syslog.
    2. Puerto -Escriba 514 como dirección de puerto.
    3. Tipo de registro -Seleccione SMS 2.0 / 2.1 Formato Syslog en la lista.
    4. Recurso -Seleccione Auditoría de registro en la lista.
    5. Gravedad -Seleccione Gravedad en suceso en la lista.
    6. Delimitador -Seleccione TAB como delimitador para los registros generados.
    7. Incluir indicación de fecha y hora en cabecera -Seleccione Utilizar indicación de fecha y hora de suceso original.
    8. Seleccione el recuadro de selección Incluir nombre de host SMS en cabecera .
    9. Pulse Aceptar.
    10. Ahora está preparado para configurar el origen de registro en QRadar.
  7. Para configurar QRadar para recibir sucesos de un dispositivo TippingPoint : en la lista Tipo de origen de registro , seleccione la opción TippingPoint Sistema de prevención de intrusiones (IPS) .

    Para obtener más información sobre el dispositivo TippingPoint , consulte la documentación del proveedor.