Configuración del grupo NCC DDoS Secure para comunicarse con QRadar

El grupo NCC DDoS Secure DSM for IBM QRadar recibe sucesos del grupo NCC DDoS Secure devices utilizando syslog en formato LEEF (Log Event Extended Format). QRadar registra todos los sucesos de estado y condición de red relevantes.

Procedimiento

  1. Inicie sesión en el grupo NCC DDoS Secure.
  2. Vaya a la ventana Servidor syslog estructurado .
  3. En el campo Dirección (es) IP de servidor , escriba la dirección IP del QRadar Console.
  4. En la lista Formato , seleccione LEEF.
  5. Opcional: Si no desea utilizar el valor predeterminado delocal0 en el campo Recurso , escriba un valor de recurso syslog.
  6. En la lista Prioridad , seleccione el nivel de prioridad de syslog que desea incluir. Los sucesos que cumplen o superan el nivel de prioridad de syslog que seleccione se reenvían a QRadar.
  7. En el campo Renovación de registro (segs) , especifique una hora de actualización de renovación para los registros estructurados. El tiempo de actualización de renovación se especifica en segundos.
  8. En el campo Banda de pico normal , especifique el ancho de banda de pico normal esperado del dispositivo.