Configuración de Symantec Encryption Management Server para comunicarse con QRadar®

Habilite el registro externo para reenviar sucesos de syslog a IBM QRadar.

Procedimiento

  1. En un navegador web, inicie sesión en la interfaz administrativa del servidor de Encryption Management.

    https://<Encryption Management Server IP address>:9000

  2. Pulse Valores.
  3. Seleccione el recuadro de selección Habilitar Syslog externo .
  4. En la lista Protocolo , seleccione UDP o TCP.

    De forma predeterminada, QRadar utiliza el puerto 514 para recibir mensajes de sucesos de syslog de UDP o syslog de TCP.

  5. En el campo Nombre de host , escriba la dirección IP de QRadar Console o Event Collector.
  6. En el campo Port , escriba 514.
  7. Pulse Guardar.

    La configuración se ha completado. El origen de registro se añade a QRadar a medida que se descubren automáticamente los sucesos de Symantec Encryption Management Server. Los sucesos reenviados a QRadar por Symantec Encryption Management Servers se muestran en la pestaña Actividad de registro de QRadar.