Configuración de Trend Micro Apex Central para comunicarse con QRadar

Configure el dispositivo Trend Micro Apex Central para reenviar sucesos CEF (Common Event Format) a IBM QRadar.

Procedimiento

  1. Inicie sesión en la consola central de Apex como administrador.
  2. Configure los valores de syslog.
    1. Pulse Detecciones > Notificaciones > Valores de método de notificaciones.
    2. En la sección Valores de Syslog , configure los parámetros siguientes:
      Tabla 1. Parámetros de valores de Syslog
      Parámetro Valor
      Server IP address La dirección IPv4 o IPv6 del servidor syslog.
      Port El número de puerto del servidor syslog.
      Facility Seleccione el código de recurso.
    3. Pulse Guardar.
  3. Habilitar reenvío de syslog.
    1. Pulse Administración > Valores > Valores de Syslog.
    2. Seleccione el recuadro de selección Habilitar reenvío de syslog .
    3. Para enviar sucesos a QRadar, configure los siguientes parámetros de reenvío de syslog:
      Tabla 2. Parámetros de reenvío de Syslog
      Parámetro Valor
      Server address La dirección IP de QRadar Console o Event Collector.
      Port
      • SSL/TLS-6514 (puerto predeterminado)
      • TCP-514
      • UDP-514
      Protocol
      • SSL/TLS
      • TCP
      • UDP
      Format CEF
      Log type Seleccione Registros de seguridad en la lista y, a continuación, seleccione los tipos de sucesos que desea reenviar a QRadar.
    4. Para probar la conexión, pulse Probar conexión.
    5. Pulse Guardar.

    Para obtener más información sobre cómo configurar Trend Micro Apex Central, consulte la documentación de Trend Micro Technical Support (https://success.trendmicro.com/solution/000152501-SIEM-solutions-integration-with-Apex-Central#collapseTwo).