Configuración del sensor de intrusión de Sourcefire
Para configurar el sensor de intrusión de Sourcefire, debe habilitar las alertas de política y configurar el dispositivo para reenviar el suceso a QRadar.
Procedimiento
- Inicie sesión en la interfaz de usuario de Sourcefire.
- En el menú de navegación, seleccione Sensor de intrusión > Política de detección > Editar.
- Seleccione una política activa y pulse Editar.
- Pulse Alertar.
- En el campo Estado , seleccione activado para habilitar la alerta de syslog para la política.
- En la lista Instalación, seleccione Alerta.
- En la lista Prioridad, seleccione Alerta.
- En el campo Host de registro , escriba la dirección IP de la consola de QRadar o del recopilador de sucesos.
- Pulse Guardar.
- En el menú de navegación, seleccione Sensor de intrusión > Política de detección > Aplicar.
- Pulse Aplicar.
Qué hacer a continuación
Ahora está preparado para configurar el origen de registro en QRadar.