Configurando Blue Coat SG para syslog
Para permitir a coleção de eventos syslog, deve-se configurar o seu dispositivo Blue Coat SG para encaminhar eventos syslog para o IBM QRadar
Antes de iniciar
Nota: Quando você envia eventos syslog para vários destinos de syslog, uma interrupção na disponibilidade em um destino de syslog pode interromper o fluxo de eventos para outros destinos de syslog do seu aparelho Blue Coat SG.
Procedimento
- Selecione .
- A partir da lista Log , selecione o log que contém seu formato personalizado.
- A partir da lista Tipo de cliente , selecione Client Custom.
- Clique em Configurações.
- A partir da lista Configurações Para , selecione Server Custom Custom Server.
- No campo Host , digite o endereço IP para seu sistema QRadar .
- No campo Porta , digite 514.
- Clique em OK.
- Selecione a guia Upload Cronograma .
- A partir da lista Upload da log de acesso , selecione Continuamente.
- Clique em Aplicar.