Configuración de Trend Micro Deep Security para comunicarse con QRadar

Para recopilar todos los sucesos de Trend Micro Deep Security, debe especificar IBM QRadar como servidor Syslog y configurar el formato Syslog en el dispositivo Trend Micro Deep Security.

Antes de empezar

Asegúrese de que Deep Security Manager esté instalado y configurado en Trend Micro Deep Security Device.

Procedimiento

  1. Pulse Administración > Valores del sistema > SIEM.
  2. En el panel Notificación de sucesos del sistema de la sección Gestor, habilite la opción Reenviar sucesos del sistema al sistema remoto (a través de Syslog) .
  3. Escriba el nombre de host o la dirección IP del sistema QRadar .
  4. Escriba 514 para el puerto UDP.
  5. Seleccione el Recurso de Syslog que desea utilizar.
  6. Seleccione LEEF para el Formato Syslog.
    Nota: Trend Micro Deep Security sólo envía sucesos en formato LEEF desde Deep Security Manager. Si selecciona la opción Reenvío directo en la pestaña SIEM , no puede seleccionar Formato ampliado de suceso de registro 2.0 para el Formato de Syslog.