Configuration de syslog distant pour SMS

Pour configurer SMS, vous devez activer et configurer votre périphérique TippingPoint pour envoyer des événements à un hôte distant à l'aide de syslog.

Avant de commencer

TippingPoint for SMS 5.2.0 est pris en charge dans IBM QRadar.

Procédure

  1. Connectez-vous au système TippingPoint.
  2. Dans le menu de navigation Admin , sélectionnez Propriétés du serveur.
  3. Sélectionnez l'onglet Gestion .
  4. Cliquez sur Ajouter.

    La fenêtre Éditer la notification Syslog s'affiche.

  5. Cochez la case Activer .
  6. Configurez les valeurs suivantes :
    1. Serveur syslog -Entrez l'adresse IP du QRadar pour recevoir les messages d'événement syslog.
    2. Port -Entrez 514 comme adresse de port.
    3. Type de journal -Sélectionnez SMS 2.0 / 2.1 Format Syslog dans la liste.
    4. Facility -Sélectionnez Log Audit dans la liste.
    5. Gravité -Sélectionnez Gravité dans l'événement dans la liste.
    6. Délimiteur -Sélectionnez TAB comme délimiteur pour les journaux générés.
    7. Inclure l'horodatage dans l'en-tête -Sélectionnez Utiliser l'horodatage de l'événement d'origine.
    8. Cochez la case Inclure le nom d'hôte SMS dans l'en-tête .
    9. Cliquez sur OK.
    10. Vous êtes maintenant prêt à configurer la source de journal dans QRadar.
  7. Pour configurer QRadar afin de recevoir des événements d'un périphérique TippingPoint : dans la liste Type de source de journal , sélectionnez l'option TippingPoint Intrusion Prevention System (IPS) .

    Pour plus d'informations sur votre dispositif TippingPoint, consultez la documentation de votre fournisseur.