Paridade do Bit9 do carbono preto

Para coletar eventos, deve-se configurar o dispositivo Carbon Black Bit9 Parity para encaminhar eventos syslog em formato Log Event Extended Format (LEEF).

Procedimento

  1. Efetue login no console do Carbon Black Bit9 Parity com privilégios de Administrador ou Usuário avançado.
  2. A partir do menu de navegação do lado esquerdo do console, selecione Administração > Configuração do sistema.

    A janela Configuração do Sistema é exibida.

  3. Clique em Status do Servidor.

    A janela Status do Servidor é exibida.

  4. Clique em Editar.
  5. No campo Endereço do syslog , digite o endereço IP de seu QRadar Console ou Event Collector.
  6. A partir da lista Formato Syslog , selecione LEEF (Q1Labs).
  7. Selecione a caixa de seleção Syslog ativado .
  8. Clique em Atualizar.

    A configuração está concluída. A origem de registro é incluída no IBM QRadar como eventos do Carbon Black Bit9 Parity são descobertos automaticamente. Eventos que são encaminhados para o QRadar pelo Carbon Black Bit9 Parity são exibidos na guia Atividade de log do QRadar.