Configuración de su sistema FireEye HX para la comunicación con QRadar®

Para habilitar FireEye HX para comunicarse con IBM QRadar, configure el dispositivo FireEye HX para reenviar sucesos de syslog.

Procedimiento

  1. Inicie sesión en el dispositivo FireEye HX utilizando la CLI.
  2. Para activar la modalidad de configuración, escriba los mandatos siguientes:

    enable

    configure terminal

  3. Para añadir un destino de servidor syslog remoto, escriba los mandatos siguientes:

    logging <remote_IP_address> trap none

    logging <remote_IP_address> trap override class cef priority info

  4. Para guardar los cambios de configuración en el dispositivo FireEye HX, escriba el mandato siguiente:

    write mem