Configuración de un origen de registro FireEye en QRadar
IBM QRadar crea automáticamente un origen de registro después de que la consola de QRadar reciba sucesos de FireEye . Si QRadar no descubre automáticamente sucesos de FireEye , puede añadir manualmente un origen de registro para cada instancia de la que desee recopilar registros de sucesos.
Acerca de esta tarea
Si utiliza QRadar 7.3.1 y posteriores, puede añadir un origen de registro utilizando la app deQRadar Log Source Management.
En QRadar 7.5.0 Update Package 4 y posteriores, cuando pulse el icono Orígenes de registro , se abrirá la aplicación QRadar Log Source Management .
Procedimiento
- Iniciar sesión en QRadar
- Pulse la pestaña Admin .
- En el menú de navegación, pulse Orígenes de datos.
- Pulse el icono Orígenes de registro .
- Pulse Añadir.
- En la lista Tipo de origen de registro , seleccione FireEye.
- Utilizando la lista Configuración de protocolo , seleccione Syslog.
- En el campo Identificador de origen de registro , escriba la dirección IP o el nombre de host del dispositivo FireEye .
- Configure los parámetros restantes.
- Pulse Guardar.
- En la pestaña Admin , pulse Desplegar cambios.