Configuración de los sistemas Vormetric Data Security para la comunicación con IBM QRadar

Para recopilar todos los registros de auditoría y sucesos del sistema de Vormetric Data Security, debe configurar Vormetric Data Security Manager para habilitar la comunicación con QRadar.

Acerca de esta tarea

La cuenta de usuario de Vormetric Data Security Manager debe tener permisos de administrador del sistema.

Procedimiento

  1. Inicie sesión en Vormetric Data Security Manager como administrador al que se le hayan asignado permisos de administrador del sistema.
  2. En el menú de navegación, pulse Registro > Syslog.
  3. Pulse Añadir.
  4. En el campo Nombre de servidor , escriba la dirección IP o el nombre de host del sistema QRadar .
  5. En la lista Protocolo de transporte , seleccione TCP o un valor que coincida con la configuración del protocolo de origen de registro en el sistema QRadar .
  6. En el campo Número de puerto , escriba 514 o un valor que coincida con la configuración del protocolo de origen de registro en el sistema QRadar .
  7. En la lista Formato de mensaje , seleccione LEEF.
  8. Pulse Aceptar.
  9. En la pantalla de resumen del servidor Syslog, verifique los detalles que ha especificado para el sistema QRadar . Si el valor de Registro en SysLog es OFF, realice los pasos siguientes. En el menú de navegación, pulse Sistema > Preferencias generales
  10. Pulse la pestaña Sistema .
  11. En el panel Valores de Syslog , seleccione el recuadro de selección Syslog habilitado .

Qué hacer a continuación

Configuración de agentes FS de Vormetric Data Firewall para omitir Vormetric Data Security Manager