Para recopilar sucesos de Resolution1 CyberSecurity , debe configurar el dispositivo de terceros para generar registros de sucesos en formato LEEF. También debe crear un sitio FTP para Resolution1 CyberSecurity para transferir los archivos LEEF. A continuación, QRadar puede extraer los registros del servidor FTP.
Procedimiento
- Inicie sesión en el dispositivo Resolution1 CyberSecurity .
- Abra el archivo ADGIntegrationServiceHost.exe.config , que se encuentra en el directorio C:\Program Files\AccessData\eDiscovery\Integration
Services .
- Cambie el texto del archivo para que coincida con las líneas siguientes:
<Option Name="Version" Value="2.0" />
<Option Name="Version" Value="2.0" />
<Option Name="OutputFormat" Value="LEEF" />
<Option Name="LogOnly" Value="1" />
<Option Name="OutputPath" Value="C:\CIRT\logs" />
- Reinicie el servicio de integración de terceros de Resolution1 .
- Cree un sitio FTP para la carpeta de salida C:\CIRT\logs :
- Abra Internet Information Services Manager (IIS).
- Pulse con el botón derecho del ratón en la pestaña Sitios y pulse Añadir sitio FTP.
- Asigne un nombre al sitio FTP y especifique C:\CIRT\logs como ubicación para los archivos LEEF generados.
- Reinicie el servicio web.