Importando o manipulador de logs syslog

Sobre esta tarefa

Para importar um conjunto de regras de política configurado para o manipulador de syslog:

Procedimento

  1. No website de suporte, faça download do arquivo compactado a seguir:

    log_handlers-1.1.tar.gz

  2. Extraia o arquivo.

    O arquivo de extração fornece arquivos XML que são dependentes de versão para seu dispositivo McAfee Web Gateway.

    Tabela 1. Arquivo de manipulador de logs requerido pelo McAfee Web Gateway

    Versão

    Arquivo XML necessário

    McAfee Web Gateway V7.0

    syslog_loghandler_70.xml

    McAfee Web Gateway V7.3

    syslog_loghandler_73.xml

  3. Efetue login no console do McAfee Web Gateway.
  4. Usando a barra de ferramentas do menu, clique em Política.
  5. Clique em Handler Log.
  6. Usando a árvore de menus, selecione Padrão.
  7. A partir da lista Add , selecione Regra Set da Biblioteca.
  8. Clique no botão Importar do Arquivo .
  9. Navegue até o diretório que contém o arquivo syslog_handler transferido por download e selecione syslog_loghandler.xml como o arquivo a ser importado.
    Nota: se o dispositivo McAfee Web Gateway detectar quaisquer conflitos com o conjunto de regras, deve-se resolver o conflito. Para obter mais informações, consulte a documentação do McAfee Web Gateway.
  10. Clique em OK.
  11. Clique em Salvar Mudanças.
  12. Agora você está pronto para configurar a origem de log no QRadar

    O QRadar descobre eventos de syslog automaticamente de um dispositivo do Gateway da web McAfee

    Se desejar configurar manualmente o QRadar para receber eventos syslog, selecione o Gateway da web McAfee na lista Tipo de origem de log .