Configuración de Carbon Black Bit9 Security Platform para comunicarse con QRadar
Configure el dispositivo Carbon Black Bit9 Security Platform para reenviar sucesos a IBM QRadar en formato LEEF.
Procedimiento
- Inicie sesión en la consola de Carbon Black Bit9 Security Platform con privilegios de administrador o PowerUser .
- En el menú de navegación, seleccione Administración > Configuración del sistema.
- Pulse Estado de servidor y pulse Editar.
- En el campo Dirección de Syslog , escriba la dirección IP de la consola de QRadar o del recopilador de sucesos.
- En la lista Formato de Syslog , seleccione LEEF (Q1Labs).
- Seleccione el recuadro de selección Syslog habilitado y pulse Actualizar.