Configuración de Carbon Black Bit9 Security Platform para comunicarse con QRadar

Configure el dispositivo Carbon Black Bit9 Security Platform para reenviar sucesos a IBM QRadar en formato LEEF.

Procedimiento

  1. Inicie sesión en la consola de Carbon Black Bit9 Security Platform con privilegios de administrador o PowerUser .
  2. En el menú de navegación, seleccione Administración > Configuración del sistema.
  3. Pulse Estado de servidor y pulse Editar.
  4. En el campo Dirección de Syslog , escriba la dirección IP de la consola de QRadar o del recopilador de sucesos.
  5. En la lista Formato de Syslog , seleccione LEEF (Q1Labs).
  6. Seleccione el recuadro de selección Syslog habilitado y pulse Actualizar.