Configurando Blue Coat SG para syslog

Para permitir a coleção de eventos syslog, deve-se configurar o seu dispositivo Blue Coat SG para encaminhar eventos syslog para o IBM QRadar

Antes de iniciar

Nota: Quando você envia eventos syslog para vários destinos de syslog, uma interrupção na disponibilidade em um destino de syslog pode interromper o fluxo de eventos para outros destinos de syslog do seu aparelho Blue Coat SG.

Procedimento

  1. Selecione Configuração > Registro De Acesso > Logs > Cliente de upload.
  2. A partir da lista Log , selecione o log que contém seu formato personalizado.
  3. A partir da lista Tipo de cliente , selecione Client Custom.
  4. Clique em Configurações.
  5. A partir da lista Configurações Para , selecione Server Custom Custom Server.
  6. No campo Host , digite o endereço IP para seu sistema QRadar .
  7. No campo Porta , digite 514.
  8. Clique em OK.
  9. Selecione a guia Upload Cronograma .
  10. A partir da lista Upload da log de acesso , selecione Continuamente.
  11. Clique em Aplicar.