Para recopilar todos los sucesos de Trend Micro Deep Security, debe especificar IBM
QRadar como servidor Syslog y configurar el formato Syslog en el dispositivo Trend Micro Deep Security.
Antes de empezar
Asegúrese de que Deep Security Manager esté instalado y configurado en Trend Micro Deep Security Device.
Procedimiento
- Pulse .
- En el panel Notificación de sucesos del sistema de la sección Gestor, habilite la opción Reenviar sucesos del sistema al sistema remoto (a través de Syslog) .
- Escriba el nombre de host o la dirección IP del sistema QRadar .
- Escriba 514 para el puerto UDP.
- Seleccione el Recurso de Syslog que desea utilizar.
- Seleccione LEEF para el Formato Syslog.
Nota: Trend Micro Deep Security sólo envía sucesos en formato LEEF desde Deep Security Manager. Si selecciona la opción Reenvío directo en la pestaña SIEM , no puede seleccionar Formato ampliado de suceso de registro 2.0 para el Formato de Syslog.