Configuración del dispositivo Resolution1 CyberSecurity para comunicarse con QRadar

Para recopilar sucesos de Resolution1 CyberSecurity , debe configurar el dispositivo de terceros para generar registros de sucesos en formato LEEF. También debe crear un sitio FTP para Resolution1 CyberSecurity para transferir los archivos LEEF. A continuación, QRadar puede extraer los registros del servidor FTP.

Procedimiento

  1. Inicie sesión en el dispositivo Resolution1 CyberSecurity .
  2. Abra el archivo ADGIntegrationServiceHost.exe.config , que se encuentra en el directorio C:\Program Files\AccessData\eDiscovery\Integration Services .
  3. Cambie el texto del archivo para que coincida con las líneas siguientes:
    <Option Name="Version" Value="2.0" /> 
    <Option Name="Version" Value="2.0" /> 
    <Option Name="OutputFormat" Value="LEEF" /> 
    <Option Name="LogOnly" Value="1" />  
    <Option Name="OutputPath" Value="C:\CIRT\logs" /> 
  4. Reinicie el servicio de integración de terceros de Resolution1 .
  5. Cree un sitio FTP para la carpeta de salida C:\CIRT\logs :
    1. Abra Internet Information Services Manager (IIS).
    2. Pulse con el botón derecho del ratón en la pestaña Sitios y pulse Añadir sitio FTP.
    3. Asigne un nombre al sitio FTP y especifique C:\CIRT\logs como ubicación para los archivos LEEF generados.
    4. Reinicie el servicio web.