Configuration du DSM Proofpoint Enterprise Protection and Enterprise Privacy pour communiquer avec IBM QRadar

Pour collecter tous les journaux d'audit et les événements système de votre DSM Proofpoint Enterprise Protection and Enterprise Privacy, vous devez ajouter une destination qui spécifie IBM QRadar comme serveur Syslog.

Procédure

  1. Connectez-vous à l'interface Proofpoint Enterprise.
  2. Cliquez sur Journaux et rapports.
  3. Cliquez sur Paramètres de journal.
  4. Dans le panneau Paramètres de journal distant , configurez les options suivantes pour activer la communication Syslog:
    1. Sélectionnez Syslog comme protocole de communication.
  5. Entrez l'adresse IP du QRadar Console ou du Event Collector.
  6. Dans la zone Port , entrez 514 comme numéro de port pour la communication Syslog.
  7. Dans la liste Syslog Filter Enable , sélectionnez On.
  8. Dans la liste Installation , sélectionnez local1.
  9. Dans la liste Niveau , sélectionnez Informations.
  10. Dans la liste Syslog MTA Enable , sélectionnez On.
  11. Cliquez sur Sauvegarder