Para habilitar FireEye para comunicarse con IBM
QRadar, configure el dispositivo FireEye para reenviar sucesos de syslog.
Procedimiento
- Inicie sesión en el dispositivo FireEye utilizando la CLI.
- Para activar la modalidad de configuración, escriba los mandatos siguientes:
enable
configure terminal
- Para habilitar las notificaciones de rsyslog, escriba el mandato siguiente:
- Para añadir QRadar como consumidor de notificaciones rsyslog, escriba el mandato siguiente:
fenotify rsyslog trap-sink QRadar
- Para especificar la dirección IP del sistema QRadar que desea que reciba notificaciones rsyslog trap-sink, escriba el mandato siguiente:
fenotify rsyslog trap-sink QRadar address
<QRadar_IP_address>
- Para definir el formato de suceso rsyslog, escriba el mandato siguiente:
fenotify rsyslog trap-sink QRadar prefer message format
leef
- Para guardar los cambios de configuración en el dispositivo FireEye , escriba el mandato siguiente: