Para recopilar todos los registros de auditoría y sucesos del sistema de Proofpoint Enterprise Protection y Enterprise Privacy DSM, debe añadir un destino que especifique IBM
QRadar como servidor Syslog.
Procedimiento
- Inicie sesión en la interfaz de Proofpoint Enterprise.
- Pulse Registros e informes.
- Pulse Valores de registro.
- En el panel Valores de registro remoto , configure las opciones siguientes para habilitar la comunicación de Syslog:
- Seleccione Syslog como protocolo de comunicación.
- Escriba la dirección IP de QRadar
Console o Event Collector.
- En el campo Puerto , escriba 514 como número de puerto para la comunicación Syslog.
- En la lista Habilitar filtro de Syslog , seleccione Activar.
- En la lista Recurso , seleccione local1.
- En la lista Nivel , seleccione Información.
- En la lista Habilitar MTA de Syslog , seleccione Activar.
- Pulse Guardar