Recopilación de registros de alertas de STEALTHbits StealthINTERCEPT

Para recoger todos los registros de alertas de STEALTHbits StealthINTERCEPT, debe especificar IBM QRadar como servidor syslog y configurar el formato del mensaje.

Procedimiento

  1. Inicie sesión en el servidor STEALTHbits StealthINTERCEPT .
  2. Inicie la consola de administración.
  3. Pulse Configuración > Servidor de Syslog.
  4. Configure los siguientes parámetros:
    Parámetro Descripción
    Dirección de host La dirección IP del QRadar Console
    Puerto 514
  5. Pulse Importar archivo de correlación.
  6. Seleccione el archivo SyslogLeefTemplate.txt y pulse Intro.
  7. Pulse Guardar.
  8. En la consola de administración, pulse Acciones.
  9. Seleccione el archivo de correlación que ha importado y, a continuación, seleccione el recuadro de selección Enviar a Syslog .
    Sugerencia: deje seleccionado el recuadro de selección Enviar a base de datos de sucesos . StealthINTERCEPT utiliza la base de datos de sucesos para generar informes.
  10. Pulse Añadir.