Configuración de Proofpoint Enterprise Protection y Enterprise Privacy DSM para comunicarse con IBM QRadar

Para recopilar todos los registros de auditoría y sucesos del sistema de Proofpoint Enterprise Protection y Enterprise Privacy DSM, debe añadir un destino que especifique IBM QRadar como servidor Syslog.

Procedimiento

  1. Inicie sesión en la interfaz de Proofpoint Enterprise.
  2. Pulse Registros e informes.
  3. Pulse Valores de registro.
  4. En el panel Valores de registro remoto , configure las opciones siguientes para habilitar la comunicación de Syslog:
    1. Seleccione Syslog como protocolo de comunicación.
  5. Escriba la dirección IP de QRadar Console o Event Collector.
  6. En el campo Puerto , escriba 514 como número de puerto para la comunicación Syslog.
  7. En la lista Habilitar filtro de Syslog , seleccione Activar.
  8. En la lista Recurso , seleccione local1.
  9. En la lista Nivel , seleccione Información.
  10. En la lista Habilitar MTA de Syslog , seleccione Activar.
  11. Pulse Guardar