Configuración de un origen de registro FireEye en QRadar

IBM QRadar crea automáticamente un origen de registro después de que la consola de QRadar reciba sucesos de FireEye . Si QRadar no descubre automáticamente sucesos de FireEye , puede añadir manualmente un origen de registro para cada instancia de la que desee recopilar registros de sucesos.

Acerca de esta tarea

Si utiliza QRadar 7.3.1 y posteriores, puede añadir un origen de registro utilizando la app deQRadar Log Source Management.

En QRadar 7.5.0 Update Package 4 y posteriores, cuando pulse el icono Orígenes de registro , se abrirá la aplicación QRadar Log Source Management .

Procedimiento

  1. Iniciar sesión en QRadar
  2. Pulse la pestaña Admin .
  3. En el menú de navegación, pulse Orígenes de datos.
  4. Pulse el icono Orígenes de registro .
  5. Pulse Añadir.
  6. En la lista Tipo de origen de registro , seleccione FireEye.
  7. Utilizando la lista Configuración de protocolo , seleccione Syslog.
  8. En el campo Identificador de origen de registro , escriba la dirección IP o el nombre de host del dispositivo FireEye .
  9. Configure los parámetros restantes.
  10. Pulse Guardar.
  11. En la pestaña Admin , pulse Desplegar cambios.