Configuración de la instancia de Trend Micro Deep Discovery Analyzer para la comunicación con QRadar
Para recopilar sucesos de Trend Micro Deep Discovery Analyzer, configure la instancia de terceros para habilitar el registro.
Procedimiento
- Inicie sesión en la consola web de Deep Discovery Analyzer.
- Para configurar Deep Discovery Analyzer V5.0, siga estos pasos:
- Pulse Administración > Valores de registro.
- Seleccione Reenviar registros a un servidor syslog.
- Seleccione LEEF como formato de registro.
- Seleccione el protocolo que desea utilizar para reenviar los sucesos.
- En el campo Servidor Syslog , escriba el nombre de host o la dirección IP de la consola de QRadar o del recopilador de sucesos.
- En el campo Puerto , escriba 514.
- Para configurar Deep Discovery Analyzer V5.5, siga estos pasos:
- Pulse Administración > Valores de registro.
- Seleccione Enviar registros a un servidor syslog.
- En el campo Servidor , escriba el nombre de host o la dirección IP de la consola de QRadar o del recopilador de sucesos.
- En el campo Puerto , escriba 514.
- Seleccione el protocolo que desea utilizar para reenviar los sucesos.
- Seleccione LEEF como formato de registro.
- Para configurar Deep Discovery Analyzer V5.8 o V6.0, siga estos pasos:
- Pulse Administración > Productos/Servicios integrados > Valores de registro.
- Seleccione Enviar registros a un servidor syslog.
- En el campo Dirección de servidor , escriba el nombre de host o la dirección IP de la consola de QRadar o del recopilador de sucesos.
- En el campo Puerto , escriba el número de puerto. Nota: Trend Micro sugiere que utilice los siguientes puertos syslog predeterminados: UDP: 514; TCP: 601; y SSL: 443.
- Seleccione el protocolo que desea utilizar para reenviar los sucesos; UDP/TCP/SSL.
- Seleccione LEEF como formato de registro.
- Seleccione el Ámbito de los registros para enviar al servidor syslog.
- Opcional: Seleccione el recuadro de selección Extensiones si desea excluir los registros del envío de datos al servidor syslog.
- Pulse Guardar.