Konfigurowanie czujnika intrusion sourcefire
Aby skonfigurować opcję Sourcefire Intrusion Sensor, należy włączyć alerty strategii i skonfigurować urządzenie w taki sposób, aby przekazywało zdarzenie do produktu QRadar®.
Procedura
- Zaloguj się do interfejsu użytkownika Sourcefire.
- W menu nawigacyjnym wybierz opcję Czujnik intrusion > Strategia wykrywania > Edytuj.
- Wybierz aktywną strategię i kliknij przycisk Edytuj.
- Kliknij opcję Alerty.
- W polu Stan wybierz opcję, aby włączyć alert syslog dla strategii.
- Z listy Facility wybierz opcję Alert.
- Z listy priorytetów wybierz opcję Alert.
- W polu Host rejestrowania wpisz adres IP konsoli produktu QRadar lub kolektora zdarzeń.
- Kliknij przycisk Zapisz.
- W menu nawigacyjnym wybierz opcję Czujnik intrusion > Strategia wykrywania > Zastosuj.
- Kliknij przycisk Zastosuj.
Co dalej
Użytkownik jest gotowy do skonfigurowania źródła dziennika w produkcie QRadar.