Configuration de Trend Micro Apex Central pour communiquer avec QRadar
Configurez votre appareil Trend Micro Apex Central pour qu'il transmette les événements au format d'événement commun (CEF) vers IBM QRadar.
Procédure
- Connectez-vous à votre console Apex Central en tant qu'administrateur.
- Configurez les paramètres syslog.
- Cliquez sur Détections > Notifications > Paramètres de la méthode de notification.
- Dans la section Paramètres Syslog , configurez les paramètres suivants:
Tableau 1. Paramètres de configuration Syslog Paramètre Valeur Server IP address Adresse IPv4 ou IPv6 de votre serveur syslog. Port Numéro de port de votre serveur syslog. Facility Sélectionnez le code de fonction. - Cliquez sur Sauvegarder.
- Activez la transmission syslog.
- Cliquez sur Administration > Paramètres > Paramètres Syslog.
- Cochez la case Activer le réacheminement syslog .
- Pour envoyer des événements à QRadar, configurez les paramètres d'acheminement syslog suivants:
Tableau 2. Paramètres de transmission d'événements Syslog Paramètre Valeur Server address Adresse IP de votre QRadar Console ou Event Collector. Port - SSL/TLS - 6514 (port par défaut)
- TCP - 514
- UDP - 514
Protocol - SSL/TLS
- TCP
- UDP
Format CEF Log type Sélectionnez Journaux de sécurité dans la liste, puis sélectionnez les types d'événements que vous souhaitez transmettre à QRadar. - Pour tester la connexion, cliquez sur Tester la connexion.
- Cliquez sur Sauvegarder.
Pour plus d'informations sur la configuration de Trend Micro Apex Central, voir la Documentation de support technique de Trend Micro (https://success.trendmicro.com/solution/000152501-SIEM-solutions-integration-with-Apex-Central#collapseTwo).