Configuración de Trend Micro Apex Central para comunicarse con QRadar
Configure el dispositivo Trend Micro Apex Central para reenviar sucesos CEF (Common Event Format) a IBM QRadar.
Procedimiento
- Inicie sesión en la consola central de Apex como administrador.
- Configure los valores de syslog.
- Pulse Detecciones > Notificaciones > Valores de método de notificaciones.
- En la sección Valores de Syslog , configure los parámetros siguientes:
Tabla 1. Parámetros de valores de Syslog Parámetro Valor Server IP address La dirección IPv4 o IPv6 del servidor syslog. Port El número de puerto del servidor syslog. Facility Seleccione el código de recurso. - Pulse Guardar.
- Habilitar reenvío de syslog.
- Pulse Administración > Valores > Valores de Syslog.
- Seleccione el recuadro de selección Habilitar reenvío de syslog .
- Para enviar sucesos a QRadar, configure los siguientes parámetros de reenvío de syslog:
Tabla 2. Parámetros de reenvío de Syslog Parámetro Valor Server address La dirección IP de QRadar Console o Event Collector. Port - SSL/TLS-6514 (puerto predeterminado)
- TCP-514
- UDP-514
Protocol - SSL/TLS
- TCP
- UDP
Format CEF Log type Seleccione Registros de seguridad en la lista y, a continuación, seleccione los tipos de sucesos que desea reenviar a QRadar. - Para probar la conexión, pulse Probar conexión.
- Pulse Guardar.
Para obtener más información sobre cómo configurar Trend Micro Apex Central, consulte la documentación de Trend Micro Technical Support (https://success.trendmicro.com/solution/000152501-SIEM-solutions-integration-with-Apex-Central#collapseTwo).