Configuración de Vectra Networks Vectra para comunicarse con QRadar

Para recopilar sucesos Vectra Networks Vectra, configure el escucha de daemon syslog de QRadar .

Antes de empezar

Importante: IBM QRadar DSM for Vectra Networks Vectra está en desuso.

Para seguir aprovechando esta integración, descargue Vectra Networks DSM desde el sitio web de IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/47f3e9afff5e0281d6684bb633d769f2).

Procedimiento

  1. Inicie sesión en la consola web de Vectra.
  2. Pulse valores > Notificaciones.
  3. En la sección Syslog , pulse Editar.
  4. Configure los siguientes parámetros de escucha del daemon syslog de QRadar :
    Opción Descripción
    Destino La dirección IP de QRadar Event Collector .
    Puerto 514
    Protocolo UDP
    Formato CEF