Configuration de l'unité TippingPoint X506/X506 pour communiquer avec QRadar

Pour extraire des événements dans IBM QRadar, vous devez configurer votre terminal TippingPoint X505/X506 pour envoyer des événements à QRadar.

Procédure

  1. Connectez-vous à votre unité TippingPoint X505/X506.
  2. Dans le menu LSM , sélectionnez Système > Configuration > Serveurs syslog.

    La fenêtre Serveurs Syslog s'affiche.

  3. Pour chaque type de journal que vous souhaitez transférer, cochez une case et entrez l'adresse IP de votre QRadar.
    Remarque: Si votre QRadar se trouve dans un autre sous-réseau que votre périphérique TippingPoint , vous devrez peut-être ajouter des routes statiques. Pour plus d'informations, voir la documentation de votre fournisseur.

    Vous êtes maintenant prêt à configurer la source de journal dans QRadar.

  4. Pour configurer QRadar afin de recevoir des événements d'un périphérique TippingPoint X505/X506 : dans la liste Type de source de journal , sélectionnez l'option TippingPoint X Series Appliances .
    Remarque: Si vous avez déjà configuré TippingPoint X505/X506 DSM installé et configuré sur votre QRadar, l'option TippingPoint X Series Appliances est toujours affichée dans la liste Type de source de journaux . Toutefois, pour tout nouveau DSM TippingPoint X505/X506 que vous configurez, vous devez sélectionner l'option Système de prévention des intrusions (IPS) TippingPoint.