Configuración de su sistema FireEye para la comunicación con QRadar®

Para habilitar FireEye para comunicarse con IBM QRadar, configure el dispositivo FireEye para reenviar sucesos de syslog.

Procedimiento

  1. Inicie sesión en el dispositivo FireEye utilizando la CLI.
  2. Para activar la modalidad de configuración, escriba los mandatos siguientes:

    enable

    configure terminal

  3. Para habilitar las notificaciones de rsyslog, escriba el mandato siguiente:

    fenotify rsyslog enable

  4. Para añadir QRadar como consumidor de notificaciones rsyslog, escriba el mandato siguiente:

    fenotify rsyslog trap-sink QRadar

  5. Para especificar la dirección IP del sistema QRadar que desea que reciba notificaciones rsyslog trap-sink, escriba el mandato siguiente:

    fenotify rsyslog trap-sink QRadar address <QRadar_IP_address>

  6. Para definir el formato de suceso rsyslog, escriba el mandato siguiente:

    fenotify rsyslog trap-sink QRadar prefer message format leef

  7. Para guardar los cambios de configuración en el dispositivo FireEye , escriba el mandato siguiente:

    write memory