Para coletar eventos, deve-se configurar seu dispositivo Damballa Failsafe para encaminhar eventos syslog para IBM
QRadar.
Procedimento
- Efetue login no Console de gerenciamento do Damballa Failsafe.
- A partir do menu de navegação, selecione .
- Clique na guia QRadar .
- Selecione Ativar Publicação para IBM
QRadar..
- Configure as seguintes opções:
- Nome do host -Digite o endereço IP ou o Nome completo (FQN) de seu QRadar
Console.
- Porta de destino – Digite 514. Por padrão, QRadar usa a porta 514 como a porta para receber eventos syslog.
- Porta de origem – Esta entrada não é um requisito. Digite a
Porta de origem que o dispositivo Damballa Failsafe usa para enviar eventos syslog.
- Clique em Salvar.
A configuração está concluída. A origem de registro é incluída no QRadar porque eventos Damballa Failsafe são descobertos automaticamente. Os eventos que são encaminhados pelo Damballa Failsafe são exibidos na guia Atividade de Log do QRadar