Pour configurer SMS, vous devez activer et configurer votre périphérique TippingPoint pour envoyer des événements à un hôte distant à l'aide de syslog.
Avant de commencer
TippingPoint for SMS 5.2.0 est pris en charge dans IBM
QRadar.
Procédure
- Connectez-vous au système TippingPoint.
- Dans le menu de navigation Admin , sélectionnez Propriétés du serveur.
- Sélectionnez l'onglet Gestion .
- Cliquez sur Ajouter.
La fenêtre Éditer la notification Syslog s'affiche.
- Cochez la case Activer .
- Configurez les valeurs suivantes :
- Serveur syslog -Entrez l'adresse IP du QRadar pour recevoir les messages d'événement syslog.
- Port -Entrez 514 comme adresse de port.
- Type de journal -Sélectionnez SMS 2.0 / 2.1 Format Syslog dans la liste.
- Facility -Sélectionnez Log Audit dans la liste.
- Gravité -Sélectionnez Gravité dans l'événement dans la liste.
- Délimiteur -Sélectionnez TAB comme délimiteur pour les journaux générés.
- Inclure l'horodatage dans l'en-tête -Sélectionnez Utiliser l'horodatage de l'événement d'origine.
- Cochez la case Inclure le nom d'hôte SMS dans l'en-tête .
- Cliquez sur OK.
- Vous êtes maintenant prêt à configurer la source de journal dans QRadar.
- Pour configurer QRadar afin de recevoir des événements d'un périphérique TippingPoint : dans la liste Type de source de journal , sélectionnez l'option TippingPoint Intrusion Prevention System (IPS) .
Pour plus d'informations sur votre dispositif TippingPoint, consultez la documentation de votre fournisseur.