Configuración de Exabeam para comunicarse con QRadar

Para recopilar sucesos de syslog de Exabeam, debe añadir un destino que especifique QRadar como servidor syslog.

Procedimiento

  1. Inicie sesión en la interfaz de usuario de Exabeam (https://<IP_Exabeam>: 8484).
  2. Seleccione https://<Exabeam_IP>:8484 y escriba #setup al final de la dirección URL.
    https://<Exabeam_IP>:8484/#setup
  3. En el panel Navegación , pulse Notificación de incidencia.
  4. Seleccione Enviar a través de Syslog y configure los siguientes parámetros de syslog.
    Parámetro Descripción
    Dirección IP o nombre de host La dirección IP del QRadar Event Collector .
    Protocolo TCP
    Puerto 514
    Nivel de gravedad de syslog Emergencia