Para recopilar todos los registros de análisis de STEALTHbits StealthINTERCEPT, debe especificar IBM
QRadar como servidor syslog y configurar el formato del mensaje.
Procedimiento
- Inicie sesión en el servidor STEALTHbits StealthINTERCEPT .
- Inicie la consola de administración.
- Pulse .
- Configure los siguientes parámetros:
| Parámetro |
Descripción |
| Dirección de host |
La dirección IP del QRadar
Console |
| Puerto |
514 |
- Pulse Importar archivo de correlación.
- Seleccione el archivo SyslogLeefTemplate.txt y pulse Intro.
- Pulse Guardar.
- En la consola de administración, pulse Acciones.
- Seleccione el archivo de correlación que ha importado y, a continuación, seleccione el recuadro de selección Enviar a Syslog .
Sugerencia: deje seleccionado el recuadro de selección Enviar a base de datos de sucesos . StealthINTERCEPT utiliza la base de datos de sucesos para generar informes.
- Pulse Añadir.