Integración con Trend Micro Apex One 8.x

Puede integrar un dispositivo Trend Micro Apex One 8.x con IBM QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de administración de Apex One.
  2. Seleccione Notificaciones.
  3. Configurar los valores generales para condiciones de excepción SNMP: en el campo Dirección IP de servidor , escriba la dirección IP del QRadar.
    Nota: No cambie la información de condición de excepción de la comunidad.
  4. Pulse Guardar.
  5. Configurar la notificación de alerta Alert Notification: seleccione Notificaciones estándar.
  6. Pulse el separador Condición de excepción SNMP .
  7. Seleccione el recuadro de selección Habilitar notificación mediante condición de excepción SNMP para detecciones de virus/malware .
  8. Escriba el siguiente mensaje en el campo (este debe ser el valor predeterminado):

    Virus/Malware: %v Computer: %s Domain: %m File: %p Date/Time: %y Result: %a

  9. Seleccione la casilla de verificación Habilitar notificación mediante condición de excepción SNMP para detecciones de spyware/grayware .
  10. Escriba el siguiente mensaje en el campo (este debe ser el valor predeterminado):

    Spyware/Grayware: %v Computer: %s Domain: %m Date/Time: %y Result: %a

  11. Pulse Guardar.
  12. Configurar notificaciones de alerta de brote: seleccione Notificaciones de salida.
  13. Pulse el separador Condición de excepción SNMP .
  14. Seleccione la casilla de verificación Habilitar notificación mediante condición de excepción SNMP para brotes de virus/malware .
  15. Escriba el siguiente mensaje en el campo (este debe ser el valor predeterminado):

    Number of viruses/malware: %CV Number of computers: %CC Log Type Exceeded: %A Number of firewall violation logs: %C Number of shared folder sessions: %S Time Period: %T

  16. Seleccione la casilla de verificación Habilitar notificación a través de SNMP Trap for Spyware/Grayware Outbreaks .
  17. Escriba el siguiente mensaje en el campo (este debe ser el valor predeterminado):

    Number of spyware/grayware: %CV Number of computers: %CC Log Type Exceeded: %A Number of firewall violation logs: %C Number of shared folder sessions: %S Time Period: %T

  18. Pulse Guardar.

Qué hacer a continuación

Configure un origen de registro en QRadar utilizando el protocolo SNMPv2 . Para obtener más información, consulte Parámetros de origen de registro deSNMPv2 para Trend Micro Apex One.