Configuration de Sourcefire Intrusion Sensor
Pour configurer votre Sourcefire Intrusion Sensor, vous devez activer les alertes de règles et configurer votre dispositif pour transmettre l'événement à QRadar.
Procédure
- Connectez-vous à votre interface utilisateur Sourcefire.
- Dans le menu de navigation, sélectionnez Détecteur d'intrusion > Règle de détection > Editer.
- Sélectionnez une règle active et cliquez sur Editer.
- Cliquez sur Alerting.
- Dans la zone Etat , sélectionnez cette option pour activer l'alerte syslog pour votre règle.
- Dans la liste Fonction, sélectionnez Alerte.
- Dans la liste Priorité, sélectionnez Alerte.
- Dans la zone Hôte de journalisation , entrez l'adresse IP de la console QRadar ou du collecteur d'événements.
- Cliquez sur Sauvegarder.
- Dans le menu de navigation, sélectionnez Détecteur d'intrusion > Règle de détection > Appliquer.
- Cliquez sur Appliquer.
Etape suivante
Vous êtes maintenant prêt à configurer la source de journal dans QRadar.