Habilite el registro externo para reenviar sucesos de syslog a IBM
QRadar.
Procedimiento
- En un navegador web, inicie sesión en la interfaz administrativa del servidor de Encryption Management.
https://<Encryption Management Server IP address>:9000
- Pulse Valores.
- Seleccione el recuadro de selección Habilitar Syslog externo .
- En la lista Protocolo , seleccione UDP o TCP.
De forma predeterminada, QRadar utiliza el puerto 514 para recibir mensajes de sucesos de syslog de UDP o syslog de TCP.
- En el campo Nombre de host , escriba la dirección IP de QRadar
Console o Event Collector.
- En el campo Port , escriba 514.
- Pulse Guardar.
La configuración se ha completado. El origen de registro se añade a QRadar a medida que se descubren automáticamente los sucesos de Symantec Encryption Management Server. Los sucesos reenviados a QRadar por Symantec Encryption Management Servers se muestran en la pestaña Actividad de registro de QRadar.