Configuration de l'instance Trend Micro Deep Discovery Analyzer pour la communication avec QRadar
Pour collecter les événements Trend Micro Deep Discovery Analyzer, configurez votre instance tierce pour activer la journalisation.
Procédure
- Connectez-vous à la console Web de Deep Discovery Analyzer.
- Pour configurer Deep Discovery Analyzer V5.0, procédez comme suit :
- Cliquez sur Administration > Paramètres de journal.
- Sélectionnez Transférer les journaux à un serveur syslog.
- Sélectionnez LEEF comme format de journal.
- Sélectionnez le protocole que vous souhaitez utiliser pour transférer les événements.
- Dans la zone Serveur Syslog , entrez le nom d'hôte ou l'adresse IP de la console QRadar ou du collecteur d'événements.
- Dans la zone Port , entrez 514.
- Pour configurer Deep Discovery Analyzer V5.5, procédez comme suit :
- Cliquez sur Administration > Paramètres de journal.
- Sélectionnez Envoyer les journaux à un serveur syslog.
- Dans la zone Serveur , entrez le nom d'hôte ou l'adresse IP de la console QRadar ou du collecteur d'événements.
- Dans la zone Port , entrez 514.
- Sélectionnez le protocole que vous souhaitez utiliser pour transférer les événements.
- Sélectionnez LEEF comme format de journal.
- Pour configurer Deep Discovery Analyzer V5.8 ou V6.0, procédez comme suit :
- Cliquez sur Administration > Produits / Services intégrés > Paramètres de journal.
- Sélectionnez Envoyer les journaux à un serveur syslog.
- Dans la zone Adresse du serveur , entrez le nom d'hôte ou l'adresse IP de votre console QRadar ou du collecteur d'événements.
- Dans la zone Port , entrez le numéro de port. Remarque: Trend Micro vous suggère d'utiliser les ports syslog par défaut suivants: UDP: 514, TCP: 601 et SSL: 443.
- Sélectionnez le protocole que vous souhaitez utiliser pour transférer les événements ; UDP/TCP/SSL.
- Sélectionnez LEEF comme format de journal.
- Sélectionnez la Portée des journaux à envoyer au serveur syslog.
- Facultatif: Cochez la case Extensions si vous souhaitez exclure des journaux de l'envoi de données au serveur syslog.
- Cliquez sur Sauvegarder.