HPE Tandem

Você pode integrar um dispositivo HPE Tandem com o IBM QRadar Um dispositivo HPE Tandem aceita eventos de arquivo de auditoria do SafeGuard usando uma origem de protocolo de arquivo de log.

Sobre esta tarefa

Uma origem de protocolo de arquivo de log permite que o QRadar recupere os arquivos de log arquivados de um host remoto. O DSM do HPE Tandem suporta o carregamento em massa de arquivos de log usando a origem de protocolo de arquivo de log.

Ao configurar o dispositivo HPE Tandem para usar o protocolo de arquivo de log, assegure-se de que o nome do host ou o endereço IP que está configurado no dispositivo HPE Tandem e no parâmetro Remote Host sejam iguais.

Os nomes de arquivos do SafeGuard Audit usam o formato a seguir:

Annnnnnn

O caractere alfabético único A é seguido por um número inteiro decimal de sete dígitos nnnnnnn, que é incrementado por 1 toda vez que um nome é gerado no mesmo conjunto de auditoria.

Agora você está pronto para configurar a origem de log e o protocolo no QRadar..

Procedimento

  1. A partir da lista Tipo de Fonte de Log , selecione HP Tandem.
  2. Para configurar o protocolo de arquivo de log, a partir da lista Configuração de Protocolo , selecione Arquivo de Log.
  3. A partir da lista Gerador de Eventos , selecione HPTANDEM
    Nota: Seu sistema deve estar executando a versão atual do protocolo de arquivo de log para integrar com um dispositivo HPE Tandem:

    Para obter mais informações sobre o HPE Tandem, consulte a documentação do fornecedor.

    Para obter mais informações sobre a configuração do protocolo Log File no QRadar, consulte Opções de configuração do protocolo Log File.