Para coletar todos os logs de auditoria e eventos do sistema do STEALTHbits StealthINTERCEPT, é necessário especificar IBM
QRadar como o servidor syslog e configurar o formato da mensagem.
Procedimento
- Efetue login no servidor STEALTHbits StealthINTERCEPT.
- Inicie o Console de administração.
- Clique em .
- Configure os parâmetros a seguir:
Tabela 1. Parâmetros de Syslog
Parâmetro
|
Descrição
|
| Endereço do host |
O endereço IP do QRadar
Console
|
| Porta |
514 |
- Clique em Importar arquivo de mapeamento.
- Selecione o arquivo SyslogLeefTemplate.txt e pressione Enter.
- Clique em Salvar.
- No Console de Administração, clique em Ações.
- Selecione o arquivo de mapeamento que você importou, e em seguida, selecione a caixa de seleção Enviar para Syslog .
Deixe a caixa de seleção Enviar para eventos BD selecionada. StealthINTERCEPT usa o banco de dados de eventos para gerar relatórios.
- Clique em Adicionar.